Награды компании 1 награда из 3
Забота о сотрудниках Получена: 20.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 25.11.2024
89% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 25.11.2024
96% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Application Security Business Partner (ESC)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Positive Technologies — компания с двадцатилетней историей в сфере информационной безопасности.

Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и помогают расследовать инциденты. ​​​​

В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды.

Мы в Positive Technologies формируем AppSec-команду и ищем специалиста на роль – AppSec бизнес партнера. Совместно наши эксперты будут продвигать культуру информационной безопасности в команде, искать оптимальные пути для снижения практических рисков в области ИБ, сопровождать процесс поиска и устранения уязвимостей в продукте, участвовать в создании общих подходов к безопасной разработке в компании с использованием внутренних, коммерческих и open source-продуктов.

Чем предстоит заниматься:

  • Консультировать продуктовую команду по вопросам безопасной архитектуры и функций безопасности, проводить ревью архитектуры и фич;
  • Создавать и поддерживать модель угроз для продукта;
  • Искать оптимальные пути для снижения практических рисков в области ИБ;
  • Совместно с командой разработки, DevOps и ИТ строить SDLC;
  • Растить и развивать Security-чемпионов;
  • Участвовать в создании общих подходов к безопасной разработке в компании с использованием внутренних, коммерческих и open source-продуктов;
  • Сопровождать процесс поиска и устранения уязвимостей в продукте;
  • Руководить программой bug bounty продукта;
  • Участвовать в процессе сертификации;
  • Продвигать культуру информационной безопасности в команде;

Мы ждем, что вы:

  • Активно интересуетесь безопасным циклом разработки приложений (SDLC) и анализом безопасности программного кода;
  • Умеете выстраивать процессы с технической и организационной сторон;
  • Видите плюсы и минусы процессов, можете смотреть на них глазами каждого из участников;
  • Умеете говорить на языке разработчиков, аудиторов и бизнеса;
  • Понимаете, что такое риски, угрозы и контроли и как они связаны друг с другом;
  • Отлично разбираетесь в безопасности веб-приложений и знаете принципы их построения и работы; опыт работы в пентесте будет плюсом;
  • Понимаете устройство *nix-систем и систем контейнеризации;
  • Знаете, как работают базовые сетевые технологии и протоколы;
  • Умеете автоматизировать работу, используя Python или Golang;
  • Работали на аналогичной должности или на позиции инженера по application security больше двух лет.

Что мы предлагаем:

  • Удобный график работы: удаленка/гибрид/офис;
  • Расширенный ДМС со стоматологией после первого месяца работы;
  • Шесть недель оплачиваемого отпуска в год;
  • Гибкое начало рабочего дня;
  • Внутренние клубы по интересам (outdoors, шахматный, книжный, винный, мафия и др.);
  • Частичная компенсация спорта;
  • Участие в форумах, семинарах, конференциях; обучение за счёт компании;
  • Возможность присоединиться к футбольной и волейбольным сборным, для которых мы арендуем спортивные площадки.

Ключевые навыки
Python
Golang
SDLC
Обучение и развитие
Information Security
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Staff Application Security Engineer
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Т-Банк
4,0 11 957 отзывов
Москва,
сегодня
Application Security Engineer
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Tilda Publishing
4,5 20 отзывов
Москва,
сегодня

Сервис-менеджер (информационная безопасность)

Москва,
сентябрь 2024
Работаю меньше года
5,0
Что нравится
- Отсутствие бюрократии
- Хорошая з/п
- Удаленный формат работы
- Описанные процессы
- Доступность руководителя и готовность помочь
- Отличная техника для работы
Что можно улучшить
- Пока ничего, всё отлично.

Инженер по информационной безопасности

Москва,
июль 2024
Работаю меньше года
5,0
Что нравится
Гибкие возможности формата работы и рабочего графика, очень интересные продукты. Плотное взаимодействие с компетентными коллегами
Что можно улучшить
Рабочее место в офисе нужно предварительно бронировать. Есть смысл расширить пространство для сотрудников. Даже несмотря на это в офисе приятно находиться - легко найти место для полноценной работы

Threat Hunter

Москва,
сентябрь 2023
Работаю меньше года
3,8
Что нравится
Интересные задачи, престижность, возможность влиять на развитие
Что можно улучшить
Процессы документооборота в компании
Positive Technologies
4,3
Очень хорошо
84%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,5
Коллектив
4,2
Руководство
4,1
Уровень дохода
4,5
Условия для отдыха
4,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 182 отзывов
88% Своевременная оплата труда
85% Медицинское страхование
82% Удаленная работа
81% Наличие кухни, места для обеда
75% Корпоративные мероприятия
68% Гибкий рабочий график
66% Оплата больничного
60% Удобное расположение работы
42% Профессиональное обучение
23% Система наставничества
13% Место для парковки
9% Оплата транспортных расходов
5% Корпоративный транспорт
4% Компенсация питания
2% Оплата мобильной связи
Похожие вакансии
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Архитектор по информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт внедрения решений по информационной безопасности (Архитектор SIEM, SOAR, SGRC)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Менеджер по информационной безопасности / Cyber Security Manager
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить