Награды компании 0 наград из 3
Забота о сотрудниках Получена: 13.01.2025
80% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 13.01.2025
80% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 13.01.2025
87% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Application Security Engineer

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Tilda — это международный продукт, который работает на стыке дизайна и программирования. Мы помогаем тысячам людей развивать свои проекты в digital среде.

Ищем Application Security /DevSecOps специалиста, который будет участвовать в проектах по созданию новых сервисов и продуктов в качестве эксперта по информационной безопасности, реализует процесс безопасной разработки (SSDLC) и внедрит автоматизированные инструменты сканирования.


Что нужно будет делать:

  • Реализовывать и поддерживать процесс безопасной разработки программного обеспечения (SSDLC):

    • Определять требований Git-flow для команд;

    • Внедрять практики Singed Commit, Signed Artifacts, Code Owners;

    • Внедрять SAST решения;

    • Внедрять Secrets Detection решения;

    • Внедрять SCA решения;

    • Внедрять DAST решения;

    • Внедрять средство оркестрации уязвимостей;

    • Писать и совершенствовать правила SAST/DAST и иных инструментов, направленных на анализ безопасности продуктов;

    • Поддерживать и совершенствовать существующие инструменты сканирования;

    • Помогать командам в моделировании угроз;

    • Проводить Security Review перед публикацией сервиса;

    • Проводить анализ уязвимостей.

  • Внедрять процессы Security Quality Gates;

  • Реализовывать процесс Secret Management;

  • Реализовывать процесс Vulnerability Management;

  • Участвовать в проектах по созданию новых сервисов и продуктов в качестве эксперта по информационной безопасности;

  • Проводить анализ защищенности существующих продуктов компании.


Что мы ожидаем:

  • Опыт поиска и устранения уязвимостей из OWASP Top 10;

  • Умение выявлять архитектурные ошибки и уязвимости бизнес логике;

  • Опыт работы с OWASP SAMM;

  • Опыт построения процессов SSDLC;

  • Понимаете принципы построения и работы веб-приложений;

  • Опыт работы с Github Actions, Github Workflow ;

  • Опыт работы с инструментами сканирования (одним из каждой категории):

    • SAST: Semgrep, SonarQube.

    • SCA: Dependency Track, Dependency Check.

    • Secret Detection: trufflehog, gitleaks.

    • DAST: OWASP ZAP, Nuclei.

Дополнительно приветствуем:

  • Умение читать и анализировать код на PHP;

  • Умение ориентироваться в документах по ФЗ-152 (и возможно GDPR), а также способствовать тому, чтобы код соответствовал изменениям в законодательстве;

  • Опыт получения сертификатов по информационной безопасности и защите персональных данных (например, ISO 27001).

    Что мы можем предложить:

  • Белую и своевременную заработную плату в зависимости от компетенций;
  • Официальное трудоустройство и все льготы аккредитованной ИТ-компании;
  • Современное рабочее оборудование и офис в самом центре Москвы;
  • Гибридный формат, гибкое начало рабочего дня;
  • Участие в проекте с многомиллионной аудиторией пользователей;
  • Возможность мыслить широко и влиять на результат;
  • Работу в команде профессиональных ребят;
  • ДМС со стоматологией с первых дней;
  • Корпоративные выплаты в случае важных семейных событий;
  • Участие в профильных конференциях и курсах за счет компании;
  • Возможность пройти бесплатное обучение от Школы Тильды по имеющимся направлениям.
Ключевые навыки
Аудит безопасности
Внедрение систем информационной безопасности
OWASP SAMM
Вакансия опубликована: вчера, Москва
Похожие вакансии
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СберМедИИ
4,6 8 отзывов
Москва,
вчера
Ведущий специалист по безопасности приложений/Application Security Engineer/DevSecOps
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ
4,1 5 отзывов
Москва,
вчера
Что говорят сотрудники

Специалист по защите информации

Москва,
ноябрь 2024
Работаю 1-2 года
3,8
Что нравится
Атмосфера в коммуникациях с коллегами, возможность работать удаленно из любой точки мира, наличие юрлиц в разных юрисдикциях
Что можно улучшить
Категоричность некоторых представителей менеджмента и сложность донесения точки зрения
Tilda Publishing
4,4
Очень хорошо
86%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,7
Коллектив
4,4
Руководство
4,1
Уровень дохода
4,4
Условия для отдыха
4,4
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 22 отзывов
82% Удаленная работа
77% Своевременная оплата труда
73% Гибкий рабочий график
50% Наличие кухни, места для обеда
50% Система наставничества
41% Оплата больничного
36% Медицинское страхование
32% Удобное расположение работы
32% Корпоративные мероприятия
23% Профессиональное обучение
9% Оплата транспортных расходов
5% Компенсация питания
Похожие вакансии
Специалист AppSec \ Application Security
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Senior information security engineer / Старший инженер по информационной безопасности (DevSecOps)
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Business Partner
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить