Награды компании 1 награда из 3
Забота о сотрудниках Получена: 15.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.11.2024
76% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.11.2024
94% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Application Security Engineer

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний программа Bug Bounty. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.

Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем инженеров Application Security.

Задачи:
  • проводить анализ защищённости веб- и мобильных приложений;
  • консультировать команды разработки по вопросам безопасности;
  • проводить архитектурные ревью и формировать требования безопасности.
Требования:
  • опыт анализа защищённости веб-приложений;
  • понимание техник эксплуатации уязвимостей и методов защиты приложений;
  • понимание архитектур современных приложений;
  • знание лучших практик в разработке безопасных приложений;
  • знание Bash, Python, Go или любого другого средства скриптовой автоматизации;
  • умение читать код и выявлять ошибки.
Будет плюсом:
  • опыт работы в Application Security — от года;
  • наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE;
  • наличие профильных сертификатов (BSCP, OSWE, OSCP);
  • наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox);
  • понимание циклов SSDLC, DevSecOps;
  • опыт участия в соревнованиях по информационной безопасности (CTF);
  • опыт выступления на профильных конференциях и написания профильных статей.
Ключевые навыки
Pentesting
Information Security
Burp
Burp Suite
Web
Вакансия опубликована: 1 ноября 2024, Санкт-Петербург
Похожие вакансии
Application Security Engineer
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

iFuture
4,1 29 отзывов
Санкт-Петербург,
14 ноября 2024
Инженер по информационной безопасности
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Lesta Games
4,1 57 отзывов
Санкт-Петербург,
сегодня
Что говорят сотрудники

Инженер по информационной безопасности

Москва,
январь 2023
Работаю меньше года
4,7
Что нравится
Уделяют большое внимание детям сотрудников.
Уделяют большое внимание здоровью сотрудников.
Что можно улучшить
Заработную плату.
Да по сути всё, в остальном всё отлично.

Младший инженер по информационной безопасности

Москва,
октябрь 2022
Работаю меньше года
5,0
Что нравится
Всегда помогут в трудную ситуацию, в целом отличный и сплочённый коллектив!
Что можно улучшить
Работаю пока, вот уже 4-й месяц скоро будет - что улучшить пока не знаю, всё вроде пока устраивает.
VK
4,2
Очень хорошо
80%
Рекомендуют
Оценки по категориям
4,6
Условия труда
4,4
Коллектив
3,9
Руководство
4,1
Уровень дохода
4,4
Условия для отдыха
3,6
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 941 отзыва
89% Своевременная оплата труда
79% Удаленная работа
78% Медицинское страхование
74% Наличие кухни, места для обеда
71% Оплата больничного
66% Корпоративные мероприятия
64% Гибкий рабочий график
55% Удобное расположение работы
49% Профессиональное обучение
46% Место для парковки
44% Компенсация питания
42% Система наставничества
7% Оплата транспортных расходов
6% Корпоративный транспорт
4% Оплата мобильной связи
Похожие вакансии
Application Security Engineer в Яндекс.Вертикали
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Главный специалист AppSec \ Application Security
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер отдела информационной безопасности
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Старший специалист по безопасной разработке / Senior Security Engineer (CYP)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер сетевой безопасности (WAF)
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить