Аналитик информационной безопасности

Maxim technology

Аналитик информационной безопасности

Санкт-Петербург, Свердловская набережная, 44Ю

Описание вакансии

Привет! Мы - аккредитованная IT компания Maxim Technology. Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис maxim. Мы первыми начали менять рынок поездок, создав для maxim цифровую платформу для связи пассажира и водителя раньше Uber и Gett.

Сегодня наша команда работает над высоконагруженными сервисами - в сутки платформа обрабатывает более миллиона заказов. Наше ПО — лидер рынка в регионах России, и мы не собираемся останавливаться на достигнутом!

Наша команда растёт быстрыми темпами и сейчас в штате более 350 IT-специалистов. Офисы компании располагаются в Кургане, Челябинске, Тюмени, Набережных Челнах, Казани, Екатеринбурге и Санкт-Петербурге, но у нас можно работать и удалённо.

Сейчас мы ищем опытного Аналитика информационной безопасности, который будет участвовать в развитии внутренних проектов компании и обеспечивать безопасность продуктов. Для нас важна как техническая экспертиза, так и опыт успешной коммуникации с командами разработки для продвижения решений безопасности.

Основные задачи

  • Аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры
  • Изучение архитектурных схем и диаграмм последовательностей, выявление уязвимостей на этапах архитектурного планирования
  • Оценка и анализ методов аутентификации, авторизации и сессий, включая клиентские и межсервисные протоколы
  • Проверка и улучшение ролевых моделей доступа (RBAC, ABAC, и др.)
  • Исследование платформенных решений для обеспечения безопасности архитектуры сервисов и пользователей
  • Анализ исходного кода, поддержка и развитие инструментов SAST, DAST, SCA
  • Проведение пентестов

От кандидата мы ожидаем:

  • Опыт работы на аналогичной должности от 4-х лет
  • Опыт работы со сканерами уязвимостей (Acunetix, OWASP ZAP, Metasploit).
  • Уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.)
  • Опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh)
  • Умение проводить security code review
  • Глубокое понимание в веб уязвимостях (OWASP Top 10)
  • Навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности
  • Способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигать задачи вперёд
  • Гибкость и умение найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании

Что дальше?

У нас простой процесс подбора. Тебя ждет интервью с HR и лидом команды, и после этого мы выходим с оффером.

Отправляй свой отклик! Мы тебя ждем.

Посмотреть контакты работодателя

Адрес

Похожие вакансии

АЛИДИ, Группа компаний
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Улыбка радуги
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
ЛАНИТ
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
ОБИТ
Полный день
  • Санкт-Петербург

  • до 290000 RUR

585, Холдинг
Полный день
  • Санкт-Петербург

  • до 250000 RUR

Литум
Полный день
  • Санкт-Петербург

  • до 250000 RUR

Яндекс
Полный день
  • Санкт-Петербург

  • до 250000 RUR

Невский судостроительно-судоремонтный завод

Администратор по обеспечению безопасности информации

Невский судостроительно-судоремонтный завод

Полный день
  • Санкт-Петербург

  • до 250000 RUR

Центральный банк Российской Федерации (Банк России)

Главный инженер по информационной безопасности

Центральный банк Российской Федерации (Банк России)

Полный день
  • Санкт-Петербург

  • до 250000 RUR

СПб ГКУ Санкт-Петербургский информационно-аналитический центр

Специалист в области информационной безопасности

СПб ГКУ Санкт-Петербургский информационно-аналитический центр

Полный день
  • Санкт-Петербург

  • до 250000 RUR

Мозен
Полный день
  • Санкт-Петербург

  • до 250000 RUR

Системлинк
Полный день
  • Санкт-Петербург

  • до 170000 RUR

ИТ Проспект
Полный день
  • Санкт-Петербург

  • от 115000 RUR

Полный день
  • Санкт-Петербург

  • от 115000 RUR

МОНЕТА
Удаленная работа
  • Санкт-Петербург

  • до 250000 RUR

ЭТМ, компания
Полный день
  • Санкт-Петербург

  • до 250000 RUR

Maxim technology
Удаленная работа
  • Санкт-Петербург

  • до 250000 RUR

Газпром газнадзор
Полный день
  • Санкт-Петербург

  • до 250000 RUR

ДИКСИ, группа компаний
Полный день
  • Санкт-Петербург

  • от 67000 RUR

Сэтл Строй
Полный день
  • Санкт-Петербург

  • от 133000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию