Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаАналитик по безопасности продуктов / AppSec
КОМАНДА «М.ТЕХ» разрабатывает более 100 инновационных ИТ продуктов на основе современной микросервисной и облачной инфраструктуры, больших данных, биометрии, ИИ и машинного обучения для улучшения качества жизни десятков тысяч сотрудников и миллионов покупателей по всей России.
Мы приглашаем в свою команду обеспечения безопасности разрабатываемых продуктов Аналитика по безопасности продуктов (Application Security инженер). Вакансия отлично подойдёт тем, кто ориентирован на ручной и автоматизированный анализ кода, проведение security code review критичного функционала, анализ сторонних библиотек.
КОГДА ВЫ С НАМИ:
Для Вас открыта уникальная возможность работать в стабильной компании — лидере своего сегмента;
Вы официально трудоустроены по ТК РФ: оплачиваемый больничный и ежегодный отпуск;
Вам предоставляется ДМС со стоматологией;
Для вас доступна подписка М.Комбо — пакет привилегий: ежемесячные бонусные рубли, бесплатная доставка, скидки на установку/ремонт, приоритетная поддержка;
Программа лояльности «BestBenefits» – скидки и специальные предложения компаний-партнёров на онлайн-сервисы, образовательные платформы, покупки в магазинах партнёров, доставку еды, страхование и мед. услуги, фитнес, бронирование путешествий, выгодные тарифы связи и многое другое);
Вам открыта возможность корпоративного обучения и онлайн-библиотека от ЭМ. Академии для вашего карьерного развития и профессионального роста;
Ваш график 5/2 с 9:00 до 18:00 или с 10:00 до 19:00, офис в 2-х минутах от МЦД-1 Сколково;
Гибридный формат работы после испытательного срока.
С НАМИ ВЫ БУДЕТЕ:
- Анализировать и приоритизировать уязвимости: изучать найденные угрозы в конкретном продукте, определять реальные риски, отсекать ложные срабатывания, ранжировать по критичности и консультировать разработчиков по устранению выявленных недостатков;
- Проводить security code review: вручную и с помощью инструментов проверять наиболее критичный функционал – аутентификацию, авторизацию, работу с персональными данными и т.д.
- Анализировать сторонние библиотеки и компоненты на наличие известных уязвимостей (CVE);
- Готовить отчёты и аналитические материалы, заводить и сопровождать задачи в Jira.
ДЛЯ НАС ЦЕННО:
Понимание принципов безопасной разработки (Secure SDLC) и CI/CD-процессов;
Глубокое знание OWASP Top 10, CWE Top 25, классификаций уязвимостей;
Понимание методологий тестирования безопасности (SAST, DAST, IAST, пентест);
Умение читать код на современных языках программирования;
Опыт работы с инструментами: Burp Suite, OWASP ZAP, Nessus, SonarQube и др.;
Понимание принципов работы веб-приложений, RESTful API, микросервисных архитектур;
Будет плюсом опыт мобильной разработки.
При отправлении отклика укажите, пожалуйста, уровень дохода, на который вы ориентируетесь. Ждём вас в нашей команде!
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие