Старший инженер по информационной безопасности (Pentest)

СОГАЗ

Старший инженер по информационной безопасности (Pentest)

Москва

Метро: Библиотека им.Ленина

Описание вакансии

Хотите стать частью увлекательного процесса цифровой трансформации?

Блок ИБ в СОГАЗ активно развивается и меняет подход к созданию продуктов. Мы создаем новые сервисы и решения, которые делают нашу работу более технологичной и эффективной.


Что нужно делать:

  • Проводить анализ защищённости веб приложений/сервисов;
  • Проводить анализ безопасности кода, бизнес-логики приложений и архитектуры разрабатываемых продуктов;
  • Проводить security review спецификаций собственных продуктов компании и другого применяемого программного обеспечения;
  • Принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов и сервисов;
  • Формировать и формализовывать требования безопасности для продуктов и рекомендаций по безопасному программированию;
  • Консультировать разработчиков, архитекторов, DevOps-инженеров и контролировать своевременное устранение выявленных уязвимостей;
  • Проводить обучение сотрудников требованиям информационной безопасности в части разработки;
  • Проводить триаж уязвимостей в рамках процесса Bug Bounty.

Мы ждем от тебя:

  • Глубокое понимание принципов построения веб-приложений и экспертное знание векторов атак на клиентскую и серверную стороны интернет-сервисов;
  • Умение самостоятельно выявлять логические уязвимости в веб-приложениях и сервисах с использованием методов Black Box, White Box и Grey Box;
  • Умение находить причины появления уязвимостей и планировать их устранение;
  • Умение понятно объяснять сложные концепции безопасности разработчикам;
  • Понимание принципов работы систем аутентификации и авторизации;
  • Понимание концепции DevSecOps и интеграции безопасности в цикл SSDLC;
  • Умение читать и анализировать код на одном из языков программирования (в приоритете Java и Python);
  • Знание Bash, Python или других средств автоматизации;
  • Опыт работы в команде и взаимодействия со смежными направлениями IT;
  • Опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP, Nuclei).

Будет плюсом:

  • Наличие репортов о найденных уязвимостях в программах Bug Bounty;
  • Наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.);
  • Наличие зарегистрированных CVE;
  • Опыт выступления на профильных конференциях и написания профильных статей.

Мы предлагаем:

  • Опыт в компании №1 в России на рынке корпоративного страхования, в высокопрофессиональной команде с уникальной для рынка историей, знаниями и технологиями;
  • Реальные возможности профессионального и карьерного роста;
  • Оформление полностью в соответствии с ТК РФ, включая оплачиваемый отпуск 28 календарных дней и дополнительный день к нему и, конечно, оплачиваемый больничный;
  • Стабильный доход в стабильной компании;
  • Социальный пакет, включающий возможность оформления добровольного медицинского страхования в лучших клиниках города, специальные предложения по страхованию (КАСКО, имущество, жизнь), льготное кредитование, скидки на фитнес и другие программы от партнеров;
  • Страхование жизни и страхование от несчастных случаев и болезней;

  • Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год;
  • Удобное расположение офиса
Навыки
  • Burp Suite
  • Python
  • Java
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Экто
  • Москва

  • Не указана

Рекомендуем
СИГМА
  • Москва

  • Не указана

Рекомендуем
Группа компаний Астра
  • Москва

  • Не указана

Бьюти-ретейлер Золотое Яблоко

Senior AppSec-инженер

Бьюти-ретейлер Золотое Яблоко

  • Москва

  • Не указана

АйТи БАСТИОН
  • Москва

  • Не указана

ТрансКонтейнер
  • Москва

  • Не указана

Яндекс

Инженер L3 SOC

Яндекс

  • Москва

  • Не указана

  • Москва

  • Не указана

HR ME
  • Москва

  • Не указана

Здравсервис (Здесь Аптека, Твой Доктор)

Ведущий специалист по информационной безопасности

Здравсервис (Здесь Аптека, Твой Доктор)

  • Москва

  • Не указана

Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)

Эксперт по мониторингу информационных систем

Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)

  • Москва

  • Не указана

Ведущий специалист (SIEM)

Инвестторгбанк

  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию