систему бенефитов: компенсацию медицинских расходов, возможность беспроцентного займа, компенсацию обучения, спортивных занятий и затрат на обучение детей программированию;
корпоративные занятия спортом;
богатый опыт сплоченной и профессиональной команды.
(1 вакансия)
Специалист по информационной безопасности
Что предстоит делать:
участвовать в построении Application Security процессов в компании;
участвовать в разработке внутренних проектов в роли Application Security Engineer;
участвовать во всех этапах процесса безопасной разработки приложений SSDLC:
моделировать угрозы и формировать требования к безопасности приложений;
выполнять код-ревью и компонентный анализ приложений;
консультировать разработчиков и контролировать устранение выявленных уязвимостей;
искать уязвимости в внутренних продуктах;
передавать экспертизу безопасной разработки другим командам.
Мы ждем от вас:
понимание архитектуры современных веб и мобильных приложений;
понимание цикла разработки ПО;
опыт работы с SCA, SAST, DAST;
знание OWASP Top 10 Web & API;
знание OWASP SAMM;
знание Bash, Python или любого другого средства скриптовой автоматизации;
знакомство с различными протоколами и атаками на них (OAuth, JWT, GraphQL, etc);
уверенный пользователь Linux, умеешь в git, docker, сможешь с нуля развернуть веб-приложение для локального тестирования.
систему бенефитов: компенсацию медицинских расходов, возможность беспроцентного займа, компенсацию обучения, спортивных занятий и затрат на обучение детей программированию;
корпоративные занятия спортом;
богатый опыт сплоченной и профессиональной команды.