Application Security Engineer
А101 — один из крупнейших девелоперов Москвы и России, входит в перечень системообразующих предприятий экономики РФ, занимает 10 место в ТОП-20 девелоперов России-2023 по версии Forbes.
Мы строим города, в которых хочется жить: формируем жилые районы с развитой инфраструктурой для жизни и отдыха, образования и воспитания детей, работы и бизнеса.
За 2023 год мы ввели в эксплуатацию 275 тыс м2 жилья и коммерческой недвижимости. Портфель текущих проектов А101 в Москве, Санкт — Петербурге и Ленинградской области составляет более 2 млн м2, а потенциал застройки — более 20 млн м2.
Стройте мечту вместе с нами!
В настоящее время рассматриваем кандидатов на должность Application Security Engineer.
Обязанности:
- Анализ защищённости веб и мобильных приложений (архитектура и дизайн);
- Систематизация знаний и внедрение новых подходов по безопасной разработке приложений;
- Формирование требований безопасности и контроль их соблюдения;
- Консультация команды разработки по вопросам безопасности;
- Контроль и устранение выявленных уязвимостей;
- Проведение архитектурных ревью и формировать требования безопасности приложений
Требования:
- Опыт анализа защищённости веб и мобильных приложений;
- Понимание принципов построения и работы современных веб-сервисов;
- Знание актуальных уязвимостей мобильных приложений, способов их обнаружения и устранения;
- Понимание техник эксплуатации уязвимостей и методов защиты приложений;
- Понимание архитектур современных приложений;
- Знание стандартов обеспечения безопасности приложений ;
- Знание Bash, Python, Go или любого другого средства скриптовой автоматизации;
- Понимание принципов работы
- Опыт работы в Application Security;
- Наличие профильных сертификатов (BSCP, OSWE, OSCP);
- Понимание циклов SSDLC, DevSecOps;
- Опыт участия в соревнованиях по информационной безопасности (CTF);
Условия:
- Официальное трудоустройство: оформление по ТК РФ, официальная зарплата 2 раза в месяц.
- Забота о здоровье: ДМС со стоматологией, чекапы, выездная вакцинация, психологическая поддержка после испытательного срока.
- Обучение и развитие: электронный университет, курсы от экспертов компании, внешнее обучение от ведущих тренеров, доступ к корпоративной библиотеке.
- Корпоративный спорт: занятия йогой, футболом и волейболом, настольным теннисом, возможность участвовать в соревнованиях.
- Строим вместе: уникальные мероприятия на Новый год и День строителя, корпоративные конференции, конкурсы и другие активности.
- Удобная настройка рабочего дня: работа в офисе, в гибридном формате или «на удалёнке», выбор времени начала рабочего дня и обеденного перерыва.
- Бонусы для сотрудников: скидки на приобретение квартир А101, бонусы и скидки от партнёров компании, дополнительные выходные на 1 сентября и выпускные ваших детей, креативные новогодние подарки детям.
- Всё для работы: современная компьютерная техника для всех сотрудников в офисе и «на удалёнке».
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).