Награды компании 1 награда из 3
Карьерный рост Получена: 15.01.2025
75% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.01.2025
93% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Забота о сотрудниках Получена: 15.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Инженер по информационной безопасности (защита приложений)

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

Наш департамент обеспечивает безопасность 20 продуктов VK, среди которых RuStore, OK, VK Мессенджер, Дзен и Маруся. Мы поддерживаем практики SSDLC и развиваем свою AppSec-платформу VK Security Gate, которая анализирует защищённость кода.

Ищем экспертов AppSec с навыками ручного анализа защищённости. У нас вы сможете профессионально расти: набирать компетенции в OffSec и процессах AppSec. Вы будете помогать продуктовым командам проектировать архитектуру и новую функциональность. А ещё — участвовать в реализации средств динамического анализа нашей платформы (DAST).

Задачи:

  • проведение анализа безопасности: бизнес-процессов веб-сервисов, новых фич, архитектуры веб-сервисов;
  • формирование требований безопасности по результатам анализа безопасности;
  • оценка соответствия готового сервиса предъявленным требованиям;
  • поиск и оценка компромиссных архитектурных решений;
  • консультирование разработчиков и контроль устранения выявленных уязвимостей.

Требования:

  • понимание архитектур современных веб-приложений;
  • опыт построения и защиты архитектуры веб-приложений;
  • опыт анализа защищённости веб-приложений.
Ключевые навыки
DAST
Burp Suite
OWASP
Pentest
Nessus
Acunetix
White box testing
Black box testing
web
Вакансия опубликована: сегодня, Казань
Похожие вакансии
Инженер WAF (по защите web приложений)
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ICL Системные технологии
4,6 18 отзывов
Казань,
13 января 2025
Ведущий инженер по сетевой безопасности (межсетевые экраны)
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ICL Системные технологии
4,6 18 отзывов
Казань,
13 января 2025
Что говорят сотрудники

Инженер по информационной безопасности

Москва,
январь 2023
Работаю меньше года
4,7
Что нравится
Уделяют большое внимание детям сотрудников.
Уделяют большое внимание здоровью сотрудников.
Что можно улучшить
Заработную плату.
Да по сути всё, в остальном всё отлично.

Младший инженер по информационной безопасности

Москва,
октябрь 2022
Работаю меньше года
5,0
Что нравится
Всегда помогут в трудную ситуацию, в целом отличный и сплочённый коллектив!
Что можно улучшить
Работаю пока, вот уже 4-й месяц скоро будет - что улучшить пока не знаю, всё вроде пока устраивает.
VK
4,2
Очень хорошо
79%
Рекомендуют
Оценки по категориям
4,6
Условия труда
4,4
Коллектив
3,9
Руководство
4,0
Уровень дохода
4,4
Условия для отдыха
3,6
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 988 отзывов
89% Своевременная оплата труда
79% Удаленная работа
78% Медицинское страхование
74% Наличие кухни, места для обеда
71% Оплата больничного
66% Корпоративные мероприятия
63% Гибкий рабочий график
54% Удобное расположение работы
48% Профессиональное обучение
46% Место для парковки
45% Компенсация питания
42% Система наставничества
6% Корпоративный транспорт
6% Оплата транспортных расходов
4% Оплата мобильной связи
Похожие вакансии
Архитектор систем информационной безопасности
Новая
Более 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Младший специалист по информационной безопасности (Application security specialist)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик по информационной безопасности (Развитие доступов)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер внедрения средств защиты информации (DLP)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevOps-инженер
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить