Младший инженер по информационной безопасности, группа безопасности платформы

Ozon

Младший инженер по информационной безопасности, группа безопасности платформы

Москва, Пресненская набережная, 10блокС

Метро: Деловой центр

Описание вакансии

Привет! Это команда продуктовой безопасности.

На сегодняшний день трудно представить какой-либо большой бизнес без сплочённой и компетентной команды информационной безопасности. Ozon не исключение.

Сейчас мы находимся в поиске нового коллеги в команду Продуктовой безопасности, который пополнит уже существующую команду и будет участвовать в процессах безопасной разработки.

Вы будете:

  • Работать с инструментами SAST/SCA;
  • Внедрять OSA/SCA -решения;
  • Тестировать безопасность, сопровождать уязвимости, автоматизировать процессы SSDLC;
  • Разрабатывать правила для автоматизированных средств идентификации уязвимостей (SAST/DAST и т.д.);
  • Консультировать команды разработки по вопросам безопасности;
  • Повышать безопасность ci-cd и заниматься харденингом k8s

Нам важно:

  • Понимание цикла безопасной разработки ПО (Secure SDLC);
  • Практический опыт анализа приложений;
  • Понимание причин возникновения и принципов эксплуатации уязвимостей;
  • Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25;
  • Опыт проведения security code review;
  • Использование Linux на уровне уверенного пользователя;
  • Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM).

Будет плюсом:

  • Опыт работы с GitLab CI/CD;
  • Работа с контейнеризацией (K8S, Docker);
  • Опыт использования SAST;
  • Опыт автоматизации рутинных задач с помощью LLM
  • Знание go/python/С#/javascript;
  • CTF/Standoff/участие в BugBounty программах.
Навыки
  • Information Security
  • Информационная безопасность
  • OWASP Top 10
  • SSDLC
Посмотреть контакты работодателя

Адрес

Похожие вакансии

СИНЕРГИЯ
  • Москва

  • Не указана

Рекомендуем
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
  • Москва

  • Не указана

Рекомендуем
Swordfish Security
  • Москва

  • Не указана

Группа Компаний «ОСНОВА»
  • Москва

  • до 145403 RUR

Бьюти-ретейлер Золотое Яблоко

DevSecOps инженер

Бьюти-ретейлер Золотое Яблоко

  • Москва

  • до 145403 RUR

ЕВРОПЕЙСКИЙ МЕДИЦИНСКИЙ ЦЕНТР

Специалист по информационной безопасности

ЕВРОПЕЙСКИЙ МЕДИЦИНСКИЙ ЦЕНТР

  • Москва

  • до 150000 RUR

Леста Игры

Application Security Engineer

Леста Игры

  • Москва

  • до 150000 RUR

Центурион-Инновации
  • Москва

  • до 150000 RUR

F6
  • Москва

  • до 150000 RUR

ГКУ Центр организации дорожного движения Правительства Москвы

Специалист по информационной безопасности (MaxPatrol SIEM)

ГКУ Центр организации дорожного движения Правительства Москвы

  • Москва

  • до 150000 RUR

RWB (Wildberries & Russ)
  • Москва

  • до 150000 RUR

ИнфоТеКС
  • Москва

  • до 150000 RUR

Swordfish Security
  • Москва

  • до 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию