Награды компании 1 награда из 3
Карьерный рост Получена: 16.01.2025
75% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.01.2025
93% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Забота о сотрудниках Получена: 15.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Инженер по информационной безопасности (защита приложений)

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

Наш департамент обеспечивает безопасность 20 продуктов VK, среди которых RuStore, OK, VK Мессенджер, Дзен и Маруся. Мы поддерживаем практики SSDLC и развиваем свою AppSec-платформу VK Security Gate, которая анализирует защищённость кода.

Ищем экспертов AppSec с навыками ручного анализа защищённости. У нас вы сможете профессионально расти: набирать компетенции в OffSec и процессах AppSec. Вы будете помогать продуктовым командам проектировать архитектуру и новую функциональность. А ещё — участвовать в реализации средств динамического анализа нашей платформы (DAST).

Задачи:

  • проведение анализа безопасности: бизнес-процессов веб-сервисов, новых фич, архитектуры веб-сервисов;
  • формирование требований безопасности по результатам анализа безопасности;
  • оценка соответствия готового сервиса предъявленным требованиям;
  • поиск и оценка компромиссных архитектурных решений;
  • консультирование разработчиков и контроль устранения выявленных уязвимостей.

Требования:

  • понимание архитектур современных веб-приложений;
  • опыт построения и защиты архитектуры веб-приложений;
  • опыт анализа защищённости веб-приложений.
Ключевые навыки
DAST
Burp Suite
OWASP
Pentest
Nessus
Acunetix
White box testing
Black box testing
web
Вакансия опубликована: вчера, Екатеринбург
Похожие вакансии
Аналитик по информационной безопасности (Application security / AppSec)
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Совкомбанк Технологии
4,5 316 отзывов
Екатеринбург,
сегодня
Аналитик по ИБ (сопровождение доступов)
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Совкомбанк Технологии
4,5 316 отзывов
Екатеринбург,
вчера
Что говорят сотрудники

Инженер по информационной безопасности

Москва,
январь 2023
Работаю меньше года
4,7
Что нравится
Уделяют большое внимание детям сотрудников.
Уделяют большое внимание здоровью сотрудников.
Что можно улучшить
Заработную плату.
Да по сути всё, в остальном всё отлично.

Младший инженер по информационной безопасности

Москва,
октябрь 2022
Работаю меньше года
5,0
Что нравится
Всегда помогут в трудную ситуацию, в целом отличный и сплочённый коллектив!
Что можно улучшить
Работаю пока, вот уже 4-й месяц скоро будет - что улучшить пока не знаю, всё вроде пока устраивает.
VK
4,2
Очень хорошо
79%
Рекомендуют
Оценки по категориям
4,6
Условия труда
4,4
Коллектив
3,9
Руководство
4,0
Уровень дохода
4,4
Условия для отдыха
3,6
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 991 отзыва
89% Своевременная оплата труда
79% Удаленная работа
78% Медицинское страхование
74% Наличие кухни, места для обеда
71% Оплата больничного
66% Корпоративные мероприятия
63% Гибкий рабочий график
54% Удобное расположение работы
48% Профессиональное обучение
46% Место для парковки
45% Компенсация питания
42% Система наставничества
6% Корпоративный транспорт
6% Оплата транспортных расходов
4% Оплата мобильной связи
Похожие вакансии
Специалист по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер-программист C/C++ (фаззинг-тестирование)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер технической поддержки (3 линия)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер (SOAR, SGRC, Метапродукты)
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Старший инженер по интеграции базовых станций
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить