Application Security Engineer

ГК Орбита

Application Security Engineer

Описание вакансии

Группа Компаний Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания

Масштабный технологический проект с глубокой экспертизой в цифровизации бизнеса. Ключевые отрасли: государственный сектор, FinTech, HR Tech, коммуникации и медиа, услуги, рынок недвижимости, travel.

Нам доверяют крупнейшие компании РФ, среди них: Т1, ВТБ, Иннотех, Альфа Банк, ОИС и другие.

Более 6 лет мы ведем собственную продуктовую и заказную разработку высокоэффективных цифровых решений.

Сейчас мы ищем AppSec engineer.


Обязанности:
  • Обеспечивать защиту разрабатываемых и используемых компанией приложений;
  • Моделировать угрозы и формировать требования к безопасности веб-приложений;
  • Консультировать разработчиков и контролировать устранение выявленных уязвимостей;
  • Выявлять и реагировать на инциденты ИБ;
  • Тестировать безопасность сайта;
  • Развивать и поддерживать процесс безопасной разработки;
  • Проводить ревью и аудиты безопасности;
  • Участвовать в программах Bug Bounty;
  • Внедрять технологии, компенсирующие эксплуатацию уязвимостей.
Требования:
  • Обладаете отличными знаниями и практическим опытом работы в области ApplicationSecurity;
  • Занимались анализом защищённости веб-приложений — Black Box, White Box, GreyBox;
  • Разбираетесь в уязвимостях мобильных и веб-приложений;
  • Умеете читать код и выявлять ошибки (опыт нужен у ВК практически все написано на Go, уточняем у кандидата какие языки знает, на каком уровне);
  • Создавали пайплайны CI/CD (опыт нужен);
  • Работали со сканерами уязвимостей;
  • Владеете Bash, Python или любым другим средством скриптовой автоматизации (не обязательно, но будет плюсом);
  • Понимание принципов работы систем аутентификации и авторизации — OAuth, SAML,2FA;
  • Знаете основные виды атак и техники их проведения — OWASP Top 10, OWASP Mobile Top 10.
Условия:
  • Удаленный формат работы;
  • Деньги: белую ЗП всегда в рынке, оформление ТК РФ;
  • Комфортный старт: 3 месяца плавного погружения под присмотром HR;
  • Поддержка: ИТ-отсрочку и HR / юридические консультации 24/7;
  • Культура: прозрачные процессы и открытую коммуникацию;
  • Мощное железо: работу на лучших компах, мы не логируем время, у нас фокус на доверии и результате;
  • ДМС: твое лечение за счет компании;
  • Развитие: индивидуальный план обучения, конференции и митапы, мы помогаем развиваться и строить карьеру;
  • Личный бренд: выступления на конференциях, митапах, написание статей;
  • Бенефиты: ежеквартальное обновление корпоративных скидок;
  • Движ: вечеринки оффлайн и онлайн, мерч, конкурсы и челленджи.
Навыки
  • ApplicationSecurity
  • CI/CD
  • OWASP Top 10
  • OWASP Mobile Top 10
  • OAuth
Посмотреть контакты работодателя

Похожие вакансии

Флант
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
ROSSKO
Удаленная работа
  • Москва

  • от 450000 RUR

Рекомендуем
METASCAN
Удаленная работа
  • Москва

  • до 350000 RUR

Рекомендуем
Защищенные Телекоммуникации

DevSecOps Engineer

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • до 350000 RUR

Циан
Удаленная работа
  • Москва

  • до 350000 RUR

Т1
Удаленная работа
  • Москва

  • до 350000 RUR

Positive Technologies
Удаленная работа
  • Москва

  • до 350000 RUR

Бифорком Тек
Удаленная работа
  • Москва

  • до 350000 RUR

Защищенные Телекоммуникации

DevOps Engineer в команду ИБ

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • до 350000 RUR

РДП Энтерпрайз
Удаленная работа
  • Москва

  • до 350000 RUR

Солар
Удаленная работа
  • Москва

  • до 350000 RUR

Miractal
Удаленная работа
  • Москва

  • до 350000 RUR

Макомнет

DevOps-инженер

Макомнет

Удаленная работа
  • Москва

  • до 350000 RUR

HYPERPC
Удаленная работа
  • Москва

  • до 100000 RUR

Киберпротект

DevOps Engineer (junior+/middle)

Киберпротект

Удаленная работа
  • Москва

  • до 100000 RUR

Верме
Удаленная работа
  • Москва

  • до 100000 RUR

DevOps engineer

Спикс

Удаленная работа
  • Москва

  • до 100000 RUR

METASCAN
Удаленная работа
  • Москва

  • до 400000 RUR

Positive Technologies

DevOps Engineer

Positive Technologies

Удаленная работа
  • Москва

  • до 400000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию