Награды компании 0 наград из 3
Корпоративная культура Получена: 25.11.2024
77% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Забота о сотрудниках Получена: 25.11.2024
96% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 25.11.2024
70% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Ведущий инженер по безопасности приложений (AppSec)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Наша компания занимается разработкой высокотехнологичных сервисов на базе алгоритмов искусственного интеллекта (компьютерное зрение и тексты) для медицинских сервисов.

Наши решения помогают:
- медицинским учреждениям достигать высоких результатов;
- врачам принимать эффективные решения;
- пациентам сохранить свое здоровье.

Сейчас мы в поисках опытного Инженера AppSec​​​​​​​.

Обязанности:

-имплементация SSDLC, определение требований по безопасной разработке, контроль их выполнения;

-моделирование угроз и формирование требований безопасности;

-внедрение, настройка и использование инструментов безопасной разработки (SAST, DAST, SCA/OSA, др.), анализ отчетов с результатами работы этих инструментов;

-проведение анализа безопасности разрабатываемого программного обеспечения и его архитектуры, выявление уязвимостей;

-осуществление контроля устранение обнаруженных уязвимостей и консультация по вопросам безопасности;

-внедрение, настройка и поддержка WAF, реагирование на атаки;

-участие в расследовании инцидентов информационной безопасности;

-сопровождение внешних тестирований на проникновение.

Требования:

-знание и понимание OWASP Top 10, ASVS, Testing Guide, Code Review Guide и др. применимых методологий, стандартов и практик в области безопасной разработки;

-практический опыт проведения анализа защищенности веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне;

-понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2, и др.);

-умение разбираться в чужом коде (Python, JavaScript/TypeScript, Erlang/Elixir);

-знание SQL (PostgreSQL);

-знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение;

-навыки работы с инструментами SAST, DAST, SCA/OSA, др.;

-понимание современных процессов и практик разработки ПО: Agile, CI/CD, SDLC, DevOps.

Технологический стек:

-фреймворки: aiohttp, sqlalchemy, asyncpg, poetry, django, websockets, react, redux, socket.io, elixir, ecto, tensorflow;

-СУБД: postgresql, mongodb;

-журналирование, мониторинг: graylog, prometheus, grafana, elasticsearch, fluent-bit;

-контейнеризация и доставка: docker, dockerize, docker-compose, kubernetes, gitlab-runner, ansible.

Будет преимуществом:

-языки: python3, javascript, typescript, erlang;

-образование (курсы) в области application security, ethical hacking, penetration testing;

-опыт участия в Bug Bounty, CTF.

Условия:

-возможность самореализации при работе с интересными задачами и проектами;

-разностороннее профессиональное развитие;

-дружный молодой коллектив;

-привлекательная заработная плата;

-оформление по ТК РФ;

-премии по итогам работы;

-возможность работать удаленно либо в современном офисе Сколково;

-гибкое начало и окончание рабочего дня, свободный дресс-код;

-ДМС с 1-ого дня оформления

Ключевые навыки
SQL
Python
XML
PostgreSQL
Erlang
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Staff Application Security Engineer
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Т-Банк
4,0 11 957 отзывов
Москва,
сегодня
Application Security Engineer
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Т-Банк
4,0 11 957 отзывов
Москва,
20 ноября 2024
СберМедИИ
4,5
Очень хорошо
71%
Рекомендуют
Оценки по категориям
4,9
Условия труда
4,6
Коллектив
3,9
Руководство
4,7
Уровень дохода
4,9
Условия для отдыха
4,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 7 отзывов
86% Медицинское страхование
86% Гибкий рабочий график
86% Своевременная оплата труда
71% Удаленная работа
43% Оплата больничного
29% Наличие кухни, места для обеда
29% Профессиональное обучение
14% Удобное расположение работы
14% Корпоративные мероприятия
14% Оплата транспортных расходов
14% Система наставничества
14% Место для парковки
14% Оплата мобильной связи
Похожие вакансии
Специалист по безопасной разработке (Application security, DevSecOps)
300 000 - 350 000
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Исследователь безопасности ОС
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить