Награды компании 1 награда из 3
Забота о сотрудниках Получена: 29.11.2024
89% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 29.11.2024
95% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.11.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Staff Application Security Engineer

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем собственные решения и используем одни из самых сильных ML-моделей на рынке.

Ищем специалистов, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.

Обязанности

  • Проектировать и разрабатывать архитектуру безопасности продуктовой линейки

  • Создавать стратегию развития продуктов, ориентированную на безопасную архитектуру и модели угроз

  • Разрабатывать подходы по приоритизации наиболее критичных уязвимостей. Формировать предложения по митигационным мерам и их оценке, предлагать рекомендации по выбору митигационных мер, искать наиболее эффективные контрмеры

  • Формировать процессы, технические решения, доработки и разработки в качестве митигаторов рисков, в частности процессы предоставления и управления доступом, недопущения и минимизации уязвимостей

  • Интегрировать стратегии безопасности и надежности продукта с общей стратегией безопасности компании

  • Проверять применимость эксплойтов против приоритетных особо критичных уязвимостей

  • Коммуницировать с ответственными командами с целью оказанию консультационной поддержки по устранению уязвимостей

  • Автоматизировать собственную деятельности (python/golang, sql)

Требования

  • Работали в части проектирования и дизайна high-load-продуктов
  • Участвовали в продуктовых командах, понимаете принципы их работы: пользовательские сценарии, NPS, охваты, UX, особенно в части предоставления услуг по модели aaS

  • Знаете концепции и паттерны проектирования отказоустойчивых и масштабируемых систем

  • Умеете применять современные подходы в аутентификации и авторизации, управлять ролями и доступами

  • Разбираетесь в протоколах аутентификации и решениях по их реализации: Webauthn, OIDC, OAuth, FIDO2, MFA, 3FA, MPA, Ephemeral Accounts, PAM

  • Проводили инфраструктурные или прикладные пентесты, offensive-сертификацию — стек offensive security или ec-council

  • Глубоко понимаете технологии защиты сети и сетевых стеков: TCP/IP, http, gRPC, mTLS, IPSec, QUICK

  • Знаете методологию обеспечения безопасности в разных направлениях: сертификации от ISC2, ISACA, GIAC, EC-Council, CompTIA, ITIL, Comptia Security+ будут плюсом.

  • Знаете и понимаете стандарты и методологию управления рисками в ИТ/ИБ: ISO/IEC 27000, ITIL, SABSA, COBIT, NIST и другие

  • Знаете и понимаете методологию формирования моделей угроз: OCTAVE, PASTA, Trike, STRIDE, VAST и другие

  • Использовали современные cloud-инфраструктуры и понимаете устройство в части безопасности: AWS, GCP, Alibaba, YC

Мы предлагем

  • Работу в офисе или удаленно — по договоренности
  • Платформу обучения и развития «Т‑Банк Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии

  • Заботу о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Предложим льготное страхование вашим близким

  • Возможность работы в аккредитованной ИТ-компании

  • Линейку льготных тарифов на продукты Т‑Банка

  • Частичную компенсацию затрат на спорт

  • Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами

  • Три дополнительных дня отпуска в год

  • Достойную зарплату — обсудим ее на собеседовании

Ключевые навыки
Information Security
Архитектура ИБ
AppSec
Аудит информационной безопасности
Вакансия опубликована: 25 ноября 2024, Москва
Похожие вакансии
Application Security Engineer
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Т-Банк
4,0 12 007 отзывов
Москва,
20 ноября 2024
Application Security Expert (Defensive)
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Т-Банк
4,0 12 007 отзывов
Москва,
11 ноября 2024

Отзыв сотрудника

Москва,
октябрь 2024
Работаю 1-2 года
3,8
Что нравится
Стабильность. Хорошо устроена система отпусков. Есть бесплатные обеды в офисе. Хороший коллектив. Хороший уровень компенсации, по верху рынка.
Что можно улучшить
Работа привязана к конкретному городу, нельзя часть времени работать из одного места, потом переехать в другое (по России) - это требует согласования. Вроде система оценок прозрачная, но не особо помогает. Непонятные условия для роста. В последнее время возникает чувство, что в компании закручивает гайки - атмосфера в коллективе напряженная.

Главный эксперт противодействия мошенничеству

Москва,
февраль 2024
Работаю 3-5 лет
2,3
Что нравится
Своевременные выплаты зп, хорошо обустроенный офис,много допов на территории БЦ.
Что можно улучшить
Очень развито братовство, вышестоящее руководство в определенных подразделениях не понимает своей работы, критичные для сотрудников изменения, невозможность работодателя обеспечить сотрудников работой и должной мотивацией

Специалист отдела криптографической защиты информации

Москва,
январь 2023
Работаю меньше года
5,0
Что нравится
Все отлично, коллектив по большей части доброжелательный, бесплатные завтраки и обеды, плюс кофе и фрукты. Много активностей для сотрудников, бесплатный мерч, годовой бонус. Но и поработать конечно тоже приходится
Что можно улучшить
Нет бесплатной парковки для сотрудников.
Т-Банк
Открытый работодатель
4,0
Очень хорошо
75%
Рекомендуют
Оценки по категориям
4,1
Условия труда
4,5
Коллектив
4,1
Руководство
3,6
Уровень дохода
3,9
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 12 007 отзывов
70% Своевременная оплата труда
62% Удаленная работа
46% Система наставничества
46% Профессиональное обучение
45% Гибкий рабочий график
37% Оплата больничного
36% Медицинское страхование
27% Корпоративные мероприятия
26% Удобное расположение работы
24% Наличие кухни, места для обеда
14% Оплата мобильной связи
12% Оплата транспортных расходов
7% Компенсация питания
5% Место для парковки
1% Корпоративный транспорт
Похожие вакансии
Application Security (SAST)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Архитектор информационной безопасности
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по безопасной разработке (AppSec)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер (Эксперт по кибербезопасности)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить