ВАКАНСИЯ набор закрыт обновлено 75 дней назад

[Архив] Application Security Engineer

Avito
Зарплатная вилка
250 000 — 350 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
Опыт
Формат
Гибрид
Город
Занятость
Стек
PythonGoSASTDASTintercepting proxies
О вакансии
О команде

Юнит Product Security отвечает за защиту всех продуктов "Авито" на каждом этапе — от замысла до production. Мы построили зрелый процесс безопасной разработки, который охватывает статический и динамический анализ приложений, обнаружение секретов и персональных данных, анализ зависимостей и ряд других инструментов для быстрого и точного выявления проблем. Наряду с техническими мерами мы активно поддерживаем внутреннее сообщество Security Champions и программу Bug Bounty.

Вам предстоит

  • Совершенствовать текущий S-SDLC: подключать новые средства обеспечения безопасности и развивать уже внедрённые.
  • Проводить проверки и аудиты безопасности.
  • Встраивать новые процессы в S-SDLC.
  • Развивать программу bug bounty.
  • Консультировать команды разработки и управлять рисками.
Мы ждём, что вы

  • Хорошо разбираетесь в типах уязвимостей приложений и способах их устранения.
  • Перепроверяете спорные ситуации и не полагаетесь исключительно на оценку «там всё безопасно».
  • Имеете опыт работы с инструментами анализа безопасности и сканерами защищённости: intercepting proxies, DAST, SAST.
  • Читаете код на Python и Go и понимаете логику его работы.
Будет плюсом, если вы:

  • Имеете опыт написания правил для SAST и DAST.
  • Имеете опыт разработки на Python и Go.
  • Имеете профессиональные сертификации OSCP или OSWE.
Работа у нас — это

  • Возможность воплощать свои идеи в проекте с многомиллионной аудиторией.
  • Сильная и сплочённая команда, открытая к вашим инициативам.
  • Мощное железо, дополнительные мониторы и всё необходимое для продуктивной работы.
  • Прозрачная система премий, достойная зарплата — размер обсудим на собеседовании.
  • Личный бюджет на обучение, который можно использовать для книг, курсов и конференций.
  • Забота о здоровье: с первого дня у вас будет ДМС со стоматологией, в офисе принимают терапевт и массажист.
  • Удалёнка или работа из наших офисов — на ваш выбор.
Требованияобязательно
Свободно ориентироваться в типах уязвимостей приложений и подходах к их устранению
Проверять спорные случаи и не полагаться только на оценку «там всё безопасно»
Иметь опыт работы с инструментами анализа безопасности и сканерами защищённости: intercepting proxies, DAST, SAST
Читать код на Python и Go и понимать, как он работает
Будет плюсом
Опыт написания правил для SAST и DAST
Опыт разработки на Python и Go
Профессиональные сертификации OSCP или OSWE
Что предлагают
Возможность реализовать свои идеи в проекте с многомиллионной аудиторией
Талантливая дружная команда
Мощное железо, дополнительные мониторы
Прозрачная система премий, достойная зарплата обсуждается на собеседовании
Личный бюджет на обучение
ДМС со стоматологией, терапевт и массажист в офисе
Удалёнка или работа из офиса — на выбор
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.