Награды компании 1 награда из 3
Карьерный рост Получена: 16.01.2025
75% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.01.2025
93% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Забота о сотрудниках Получена: 15.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Offensive Application Security Engineer

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний программа Bug Bounty. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.

Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем инженеров Application Security.

Задачи:

  • проводить анализ защищённости веб- и мобильных приложений;
  • консультировать команды разработки по вопросам безопасности;
  • проводить архитектурные ревью и формировать требования безопасности.

Требования:

  • опыт анализа защищённости веб-приложений;
  • понимание техник эксплуатации уязвимостей и методов защиты приложений;
  • понимание архитектур современных приложений;
  • знание лучших практик в разработке безопасных приложений;
  • знание Bash, Python, Go или любого другого средства скриптовой автоматизации;
  • умение читать код и выявлять ошибки.

Будет плюсом:

  • опыт работы в Application Security — от полугода;
  • наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE;
  • наличие профильных сертификатов (BSCP, OSWE, OSCP);
  • наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox);
  • понимание циклов SSDLC, DevSecOps;
  • опыт участия в соревнованиях по информационной безопасности (CTF);
  • опыт выступления на профильных конференциях и написания профильных статей.
Ключевые навыки
Pentesting
Information Security
Burp
Burp Suite
Web
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Application Security Еngineer
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

WILDBERRIES
3,2 6 909 отзывов
Москва,
сегодня
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СберМедИИ
4,6 8 отзывов
Москва,
сегодня

Старший Devops инженер

Москва,
ноябрь 2024
Работаю 1-2 года
2,8
Что нравится
зачастую возможности для улучшения текущих рабочих инструментов и процессов, рыночный уровень дохода, неплохой соц. пакет
Что можно улучшить
можно было бы подтянуть уровень менеджмента (зачастую слишком много руководителей без реального опыта руководства людьми, бывшие тимлиды и техлиды) и вовлечения в выстраивание рабочих процессов и инструментов (не все стоит делать своими руками, иногда нужно не жадничать на покупку готовых зрелых решений - часто это позволит не изобретать велосипед заново а заниматься полезной продуктовой деятельностью)

SRE

Москва,
май 2024
Работаю 1-2 года
4,2
Что нравится
свобода в выборе рабочего графика
хорошие условия работы
высокая заработная плата
Что можно улучшить
коммуникацию между сотрудниками
процедуру перформанс ревью
коммуникацию с руководителями

SRE Team Lead

Москва,
апрель 2024
Работаю 1-2 года
4,5
Что нравится
Возможность работать с реальным хайлоадом, нет привязки к офису и "высиживания часов"
Что можно улучшить
Допилить систему ревью (пока кривая и хромает), более прозрачно предоставлять сотрудникам информацию о возможностях роста
VK
4,2
Очень хорошо
79%
Рекомендуют
Оценки по категориям
4,6
Условия труда
4,4
Коллектив
3,9
Руководство
4,0
Уровень дохода
4,4
Условия для отдыха
3,6
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 991 отзыва
89% Своевременная оплата труда
79% Удаленная работа
78% Медицинское страхование
74% Наличие кухни, места для обеда
71% Оплата больничного
66% Корпоративные мероприятия
63% Гибкий рабочий график
54% Удобное расположение работы
48% Профессиональное обучение
46% Место для парковки
45% Компенсация питания
42% Система наставничества
6% Корпоративный транспорт
6% Оплата транспортных расходов
4% Оплата мобильной связи
Похожие вакансии
Application Security (Fuzzing)
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevSecOps специалист по безопасной разработке
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
AppSec инженер
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по кибербезопасности (аналитик информационной безопасности) в VK ID
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить