Награды компании 1 награда из 3
Забота о сотрудниках Получена: 28.11.2024
98% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 28.11.2024
81% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.11.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аудитор защищенности приложений (Application Security)

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

SolidLab – команда профессионалов специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а также предлагающая полный комплекс услуг по аудиту безопасности кода.

Мы в поисках инженера по направлению web application security.

Задачи:

  • аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения;
  • участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений;
  • подготовка отчётов по результатам проделанных работ;
  • участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации;
  • по желанию: участие в исследовательских (R&D) проектах в области безопасности приложений.

Требования:

  • системные знания современных веб-технологий — серверных и клиентских;
  • системные знания в области Application Securitу;
  • подтвержденный опыт системного анализа приложений как белым, так и черным ящиком;
  • навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках;
  • умение чётко и грамотно формулировать свои мысли в письменном виде;
  • навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси;
  • английский язык – на уровне понимания профессиональной технической литературы.

Преимуществом будут:

  • опыт разработки веб-приложений, знание современных шаблонов проектирования;
  • знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров);
  • опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE;
  • опыт участия в CTF, наличие самостоятельных исследований;
  • наличие профильных сертификатов (BSCP, OSWE).

Мы предлагаем:

  • Работа в аккредитованной ИТ- компании
  • Конкурентный уровень заработной платы и возможность карьерного роста
  • Гибкий рабочий график, возможность работать удаленно
  • Возможность прохождения профессиональных сертификаций, тренингов
  • Доступ к корпоративным ресурсам для "прокачки" скиллов
  • По итогам сложных проектов предусмотрены бонусы за обнаружение критичных уязвимостей (в т.ч. 0-day и получение CVE), за выступления на конференциях, по итогам года
  • Комфортное офисное пространство и современное рабочее оборудование
  • Работа в компании ярких и умных людей
  • Развитая система наставничества, в том числе после онбординга
  • Атмосфера взаимного уважения, позитивный коллектив, свобода слова
  • Демократичные руководители, отсутствие дресс-кода
  • Внутренние митапы, неформальные встречи для обмена опытом
  • ДМС + система приятных и полезных поощрений
  • Корпоративный мёрч на ваш выбор
  • Активности вне рабочего времени и корпоративные мероприятия
  • Комьюнити по интересам
Ключевые навыки
Linux
Информационная безопасность
SIEM
WAF
AntiFrod
Application Security
WEB Proxy
DLP
Pentester
OSWE
BSCP
Вакансия опубликована: 26 ноября 2024, Москва
Похожие вакансии
Аудитор безопасной разработки ПО
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ИНФОРМЗАЩИТА
4,0 68 отзывов
Москва,
вчера
Offensive Application Security Engineer
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

VK
4,2 953 отзыва
Москва,
сегодня
SolidLab
4,7
Очень хорошо
100%
Рекомендуют
Оценки по категориям
5,0
Условия труда
5,0
Коллектив
5,0
Руководство
4,2
Уровень дохода
4,8
Условия для отдыха
4,3
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 6 отзывов
100% Удаленная работа
100% Корпоративные мероприятия
83% Своевременная оплата труда
83% Наличие кухни, места для обеда
83% Оплата больничного
83% Гибкий рабочий график
67% Профессиональное обучение
67% Медицинское страхование
67% Место для парковки
50% Система наставничества
50% Удобное расположение работы
33% Оплата мобильной связи
17% Оплата транспортных расходов
17% Компенсация питания
Похожие вакансии
Специалист по анализу защищенности инфраструктуры
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security (SAST)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить