Специалист по информационой безопасности приложений и сервисов в ИТ-банк
ТОПовый онлайн-банк страны ищет специалистов по безопасности приложений и сервисов уровней Middle и Senior в команду Application Security.
ПРИВИЛЕГИИ
- Удаленно / оффлайн - на выбор.
- Высокая оплата труда - обговорим.
- Платформа обучения и развития для роста.
- Продвижение по карьерной лестнице.
- Программа здоровья (ДМС, стоматология и т.д).
- Сотрудничество с крупной ИТ-компанией.
- Выгодные банковские продукты.
- Оплата части спортивных занятий.
- Рекомендации от юристов и бухгалтеров.
- Дополнительные дни отпуска.
ЗАДАЧИ
- Проверять безопасность сервисов и приложений.
- Заниматься Security Research.
- Строить процесс безопасной разработки ПО.
- Автоматизировать процессы безопасности.
- Развивать программу Bug Bounty.
- Сотрудничать с продуктовыми командами.
ТРЕБОВАНИЯ
- Практический опыт анализа приложений.
- Работали с Burp, Semgrep.
Умеете:
- читать код на Java, JS, Python;
- анализировать его на уязвимости.
Понимаете:
- техники эксплуатации;
- принципы работы угрозы из OWASP Top-10, OWASP Mobile Top-10, CWE Top-25;
- принципы работы веб-приложений и микросервисной архитектуры.
Знаете, как устранить угрозы.
Участие в Bug Bounty будет плюсом.
Жмите “ОТКЛИКНУТЬСЯ” и записывайтесь на интервью! Обрабатываем отклики круглосуточно.
ОБРАЩАЕМ ВНИМАНИЕ, после отклика на данную вакансию потребуется предоставление информации или выполнение иных действий на сторонних информационных ресурсах.
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).