Награды компании 0 наград из 3
Забота о сотрудниках Получена: 16.01.2025
96% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.01.2025
80% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.01.2025
89% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Appsec/Специалист по безопасной разработке

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

Сравни — финансовый маркетплейс, мы создаем удобные сервисы и рекомендации, для того чтобы помочь людям принимать правильные решения при выборе банковских и страховых продуктов — ОСАГО, страховок путешественника, страхования недвижимости, Каско, вкладов, кредитов, кредитных карт или подобрать лучший вариант ипотеки. Мы первыми в Рунете придумали и запустили сервисы оформления электронного ОСАГО и подбора кредита.

Сейчас у нас:

  • 18 млн уникальных пользователей в месяц
  • 8 000 предложений от банков и страховых компании
  • 140 000 отзывов о банках и страховых компаниях
  • более 7000 оформленных страховок в день
  • каждый 10 полис ОСАГО в России куплен на Сравни.

Наши преимущества:

  • Ты можешь сам выбирать пути решения задачи. Мы активно используем OpenSource инструменты и занимаемся их доработкой;
  • Работа в команде с большим набором компетенций, которая всегда тебя поддержит;
  • Отсутствие бюрократии — любая идея будет услышана, без строгой иерархии, при этом с чёткой ответственностью.

Задачи:

  • Внедрить AppSec-практики в команды разработки;

  • Внедрять, поддерживать работу и анализировать отчеты инструментов автоматизированной проверки приложений (SAST, DAST);

  • Моделировать угрозы безопасности приложений/сервисов и предлагать механизмы защиты;

  • Выявлять, анализировать и предотвращение риски ИБ в процессе разработки ПО;

  • Интегрировать сканеры безопасности в CI/CD;

  • Выстроить процесс работы с уязвимостями

Требования:

  • Опыт работы в области обеспечения безопасности приложений не менее 2 лет;

  • Знание JavaScript/Sharp/GO;

  • Понимание причин возникновения и принципов эксплуатации уязвимостей приложений;

  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов;

  • Понимание принципов работы современных веб-приложений и их защиты;

  • Знание векторов атак на современные приложения (web, api, mobile), методов обхода защиты на уровне приложений и наложенных средств защиты;

  • Знание приёмов митигации распространенных уязвимостей и безопасной разработки.

Будет плюсом:

  • Опыт работы с инфраструктурой в Яндекс-облаке, понимание принципов IaC;
  • Опыт работы с Ansible, Cloudflare, terraform, k8s, Burp, сканерами уязвимостей.

Мы предлагаем:

  • Конкурентную зарплату;
  • ДМС, включая стоматологию (в лучших клиниках Москвы) и страхование жизни,
  • Оплату посещения профильных конференций;
  • Оплату профильных курсов;
  • Холодильник с едой в офисе
  • Пицца/пироги/суши каждую пятницу, вечера национальной кухни;
  • Современную технику;
  • Покупку профильной литературы;
  • Материальную помощь при рождении ребенка + 3 дня оплачиваемого отпуска
  • Корпоративные мероприятия и тимбилдинги (картинг, пейнтбол, лазертег и др.);
  • Помощь с переездом для кандидатов из других городов (оплата билетов и первого месяц квартиры);
  • Современный офис с видом на всю Москву (2 минуты пешком от метро Римская/Площадь Ильича).
Вакансия опубликована: 14 января 2025, Москва
Похожие вакансии
Ведущий инженер по безопасности приложений (AppSec)
Новая
Более 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Х5 Group
3,7 8 510 отзывов
Москва,
14 января 2025
Специалист AppSec \ Application Security
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Центр Орбита
4,7 16 отзывов
Москва,
10 января 2025
Сравни
4,3
Очень хорошо
88%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,6
Коллектив
4,0
Руководство
4,1
Уровень дохода
4,5
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 74 отзывов
88% Своевременная оплата труда
81% Удаленная работа
72% Медицинское страхование
70% Корпоративные мероприятия
65% Наличие кухни, места для обеда
64% Гибкий рабочий график
51% Оплата больничного
47% Удобное расположение работы
30% Профессиональное обучение
28% Система наставничества
7% Место для парковки
1% Оплата транспортных расходов
Похожие вакансии
Специалист по безопасной разработке приложений
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Senior information security engineer / Старший инженер по информационной безопасности (DevSecOps)
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер-программист (AppSec)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности (защита приложений)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить