Награды компании 0 наград из 3
Забота о сотрудниках Получена: 10.11.2024
0% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 10.11.2024
0% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 10.11.2024
0% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

AppSec Инженер (кибербезопасность)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Мы набираем команду на крупный интересный проект. Вам предстоит участие в разработке уникального продукта в сфере банковских технологий - BNPL (buy now pay later) –это рассрочка при покупке товаров и услуг.


Ждём в команду опытного AppSec инженера, который поможет в организации качественной работы отдела кибербезопасности.

Обязанности:

  • Осуществлять экспертное сопровождение проектов по вопросам КБ в Agile-командах;
  • Работать с инструментами SCA, SAST, DAST;
  • заниматься тестированием безопасности, сопровождением уязвимостей, автоматизацией процессов SSDLC;
  • Консультировать команды разработки по вопросам безопасности;
  • Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны КБ;
  • Проведение аудита инфраструктуры с использованием автоматизированных средств;
  • Обучение разработчиков практикам безопасного кодирования;
  • Работать с результатами внешних тестирований

Требования:

  • Понимание основных принципов разработки ПО, процессов CI/CD, SSDLC;
  • Опыт в тестировании/обеспечении безопасности веб-приложений, понимание принципов их построения и работы;
  • Опыт работы с инструментальными средствами анализа уязвимостей (SCA, SAST, DAST, ThreatModeling и т.п.);
  • Знание стандартов и лучших практик по обеспечению безопасности ПО и выявлению уязвимостей (NIST, OWASP, ФСТЭК, OWASP SAMM);
  • Умение искать уязвимости в коде;
  • Использование Linux на уровне уверенного пользователя/администратора;
  • Опыт внедрения процессов и практик безопасной разработки.

Будет плюсом:

  • Опыт работы с Jenkins CI/CD;
  • Работа с контейнеризацией (K8S, Docker);
  • Опыт в тестировании безопасности мобильных приложений;
  • Знание golang/python/java/javascript;
  • CTF/Standoff/участие в BugBounty программах.
Мы предлагаем:
  • Работу в команде проактивных профессионалов;
  • Минимум бюрократии;
  • Много интересных задач которые дают возможности профессионально развиваться;
  • Участвовать и быть всегда услышанным при выборе технического решения;
  • Социальный пакет + ДМС;
  • Корпоративная программа лояльности (льготное кредитование, скидки в компаниях-партнерах).
  • Формат работы - офис 5/2
Вакансия опубликована: 23 августа 2024, Москва
Похожие вакансии
AppSec
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Газпромбанк
4,0 1 897 отзывов
Москва,
сегодня
Инженер кибербезопасности
до 345 000
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ
4,0 4 отзыва
Москва,
8 ноября 2024
Team Force
4,7
Очень хорошо
86%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,9
Коллектив
4,4
Руководство
4,9
Уровень дохода
4,4
Условия для отдыха
4,7
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 7 отзывов
86% Своевременная оплата труда
71% Корпоративные мероприятия
57% Удаленная работа
57% Оплата мобильной связи
43% Наличие кухни, места для обеда
43% Оплата больничного
43% Гибкий рабочий график
29% Медицинское страхование
29% Профессиональное обучение
29% Система наставничества
14% Удобное расположение работы
14% Корпоративный транспорт
Похожие вакансии
AppSec engineer (mobile security)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель группы AppSec
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель направления кибербезопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий эксперт по кибербезопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по кибербезопасности (SOC)
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить
Опыт в разделе вакансии на Dream Job