Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаСпециалист по безопасности приложений (application security)
Ищу уверенного специалиста. который усилит команду наших друзей.
Продуктовая IT-компания, топ-3 рынка EdTech в России. 59 000 клиентов из 172 стран мира выбирают именно их продукты: Google, Альфа, Sony, ЛУКОЙЛ, Microsoft, Додо Пицца, Tesla, Starbucks, Boeing, Раффайзен, Аэрофлот, Лукойл, Яндекс, Сбербанк; ведущие зарубежные и российские университеты: Stanford, Oxford, Harvard, МГУ, МФТИ, СПбГУ и другие.
Ребята создают возможности для развития с 2001 года: конструктор онлайн-курсов, платформа для обучения сотрудников, компьютерная школа, ИТ-лицей и институт iSpring.
500+ людей работают в офисах в Йошкар-Оле, Санкт-Петербурге, Владивостоке, Казани, Краснодаре и удаленно зарубежом.
Ценности компании: профессионализм, глубокое знание основ своей предметной области и образование (значительная часть прибыли вкладывается в детское образование).
Что нужно делать:
Развивать процессы безопасной разработки в компании:
- внедрение, поддержка работы и анализ отчетов инструментов автоматизированной проверки приложений (SCA, SAST, MAST, DAST, WAF);
- поиск и обработка уязвимостей в продуктах iSpring (web, mobile) методами grey box и white box. Разбор уязвимостей, найденных автоматическими сканерами;
- контроль соответствия нормативным документам регуляторов;
- обучение команд разработки.
Что для нас важно:
- высшее техническое образование по направлению информационной безопасности;
- знание стандартов в области безопасности приложений и опыт их применения (OWASP SAMM, BSIMM и т.п.);
- понимание причин возникновения и принципов эксплуатации уязвимостей приложений OWASP TOP 10, а также способов защиты от них;
- опыт работы в области обеспечения безопасности работы web и mobile приложений;
- понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
- опыт работы с инструментами SAST, MAST, SCA, DAST.
Будет плюсом:
- понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов;
- опыт внедрения процессов и практик безопасной разработки;
- опыт разработки на Python, php, go, js, понимание принципов безопасной разработки на стеке;
- опыт разработки плана и проведения функционального тестирования продукта;
- опыт работы с Docker / Kubernetes, знание лучших практик по безопасности.
Что мы предлагаем:
- доход, соответствующий профессиональному уровню, и премии по итогам ревью, которые проходят в компании дважды в год;
- оформление по ТК РФ в аккредитованной IT-компании, все льготы и меры господдержки;
- комфортный офис в Йошкар-Оле, где есть место не только для работы, но и для отдыха и саморазвития, свой спортзал, столовая и даже детский сад;
- Если хочешь работать в головном офисе в г. Йошкар-Ола, мы оплатим релокацию и аренду квартиры на 3-6 месяцев. Если не хочешь релоцироваться, можно работать удаленно из любой точки страны или из наших дополнительных офисов в Москве, Питере, Сыктывкаре или Владивостоке.
- расширенный пакет ДМС в вашем городе сразу после окончания испытательного срока;
- ежедневное общение с командой профи, на поддержку которых вы всегда можете рассчитывать
- корпоративные тренинги, семинары и митапы;
- профессиональное обучение, участие в отраслевых мероприятиях и конференциях;
- яркие корпоративы, праздники для детей сотрудников, спортивные и профессиональные мероприятия;
- широкие возможности для развития внутри компании.
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие