Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаИнженер по информационной безопасности в команду Рекламных технологий
Мы ищем инженера по информационной безопасности, который будет повышать уровень защищённости наших сервисов и внедрять новые технологии и практики ИБ.
Какие задачи вас ждут
Решать системные проблемы безопасностиВыявлять глубинные проблемы безопасности продуктов Рекламы через анализ уязвимостей, инцидентов и данных из Security DWH. Разрабатывать и продвигать комплексные дорогостоящие решения, устраняющие риски на уровне платформы. Координировать их внедрение с командами разработки и безопасности.
Консультировать команды
Сопровождать выпуск новых продуктов: консультировать команды, проводить ревью архитектуры и выполнять аудиты кода. Внедрять корпоративные решения безопасности и обучать принципам SSDLC. Мотивировать команды принимать наиболее безопасные решения.
Управлять уязвимостями
Триажить и валидировать отчёты Bug Bounty для Рекламы. Координировать закрытие уязвимостей. Участвовать в расследовании инцидентов и выполнении action items. Обмениваться практиками с другими командами безопасности.
Мы ждем, что вы
- Проводили анализ защищённости веб-приложений
- Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
- Можете правильно определить корневую причину уязвимости, предложить защитные меры
- Активно интересуетесь безопасным циклом разработки приложений (SDLC)
- Умеете читать код (Java, Python, React, C++ и Go)
- Умеете автоматизировать работу, используя Golang или Python
- Знаете основы Linux
Будет плюсом, если вы
- Занимались обеспечением безопасности Docker, Kubernetes или Linux
- Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
- Участвовали в Bug Bounty, разборе, запуске программы
- Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
- Имеете собственные CVE, наработки и достижения в области безопасности веб- и мобильных приложений (допустимо смещение знаний в сторону offense с готовностью постигать defence)
- Имеете опыт харденинга облачных платформ (например, AWS)
- Проводили харденинг инфраструктуры
- Умеете писать понятную и ёмкую документацию
О команде
Приглашаем познакомиться с командой информационной безопасностиВаше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие