AppSec инженер

Maxim technology

AppSec инженер

Санкт-Петербург, Свердловская набережная, 44Ю

Описание вакансии

Привет! Мы - аккредитованная IT компания Maxim Technology.

Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис maxim.

Мы первыми начали менять рынок поездок, создав для maxim цифровую платформу для связи пассажира и водителя раньше Uber и Gett.

Сегодня наша команда работает над высоконагруженными сервисами - в сутки платформа обрабатывает более миллиона заказов. Наше ПО — лидер рынка в регионах России, и мы не собираемся останавливаться на достигнутом!

Наша команда растёт быстрыми темпами и сейчас в штате более 500 IT-специалистов. Офисы компании располагаются в Кургане, Челябинске, Тюмени, Набережных Челнах, Казани, Екатеринбурге и Санкт-Петербурге, но у нас можно работать и удалённо.

Сейчас мы ищем опытного AppSec инженера, который будет участвовать в развитии внутренних проектов компании и обеспечивать безопасность продуктов.

Основные задачи

  • Аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры
  • Изучение архитектурных схем и диаграмм последовательностей, выявление уязвимостей на этапах архитектурного планирования
  • Оценка и анализ методов аутентификации, авторизации и сессий, включая клиентские и межсервисные протоколы
  • Исследование платформенных решений для обеспечения безопасности архитектуры сервисов и пользователей
  • Анализ исходного кода, поддержка и развитие инструментов SAST, DAST, SCA

От кандидата мы ожидаем:

  • Опыт работы на аналогичной должности от 3-х лет
  • Опыт работы со сканерами уязвимостей (Acunetix, OWASP ZAP, Metasploit)
  • Уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.)
  • Опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh)
  • Умение проводить security code review
  • Глубокое понимание в веб уязвимостях (OWASP Top 10)
  • Опыт проведения технических аудитов/пентестов
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Maxim technology

AppSec инженер

Maxim technology

  • Самара

  • Не указана

Рекомендуем
ЕДИНЫЙ ЦУПИС

DevSecOps/AppSec - инженер

ЕДИНЫЙ ЦУПИС

  • Санкт-Петербург

  • Не указана

Рекомендуем
ОКЕЙ – Федеральная розничная сеть

Старший инженер информационной безопасности

ОКЕЙ – Федеральная розничная сеть

  • Санкт-Петербург

  • Не указана

Рекомендуем
Квантек
  • Санкт-Петербург

  • Не указана

СБЕРКОРУС
  • Санкт-Петербург

  • Не указана

Банк ПСБ
  • Санкт-Петербург

  • Не указана

Компания Индид

Middle QA Engineer

Компания Индид

  • Санкт-Петербург

  • Не указана

  • Санкт-Петербург

  • Не указана

High Sky
  • Санкт-Петербург

  • от 1500 USD

BLACKHUB GAMES

QA Performance Engineer

BLACKHUB GAMES

  • Санкт-Петербург

  • от 1500 USD

КОРТЕС Консалтинг
  • Санкт-Петербург

  • от 250000 RUR

Брайт Эйдженси

Data Engineer

Брайт Эйдженси

  • Санкт-Петербург

  • от 250000 RUR

Датаджайл
  • Санкт-Петербург

  • от 250000 RUR

Mercury Development

Android AOSP/BSP Engineer

Mercury Development

  • Санкт-Петербург

  • от 250000 RUR

Настоящая Статистика

AI / LLM Product Engineer

Настоящая Статистика

  • Санкт-Петербург

  • от 250000 RUR

Innovative Network Technologies (Ай Эн Ти)
  • Санкт-Петербург

  • от 250000 RUR

билайн
  • Санкт-Петербург

  • от 250000 RUR

Napoleon IT
  • Санкт-Петербург

  • от 250000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию