ВАКАНСИЯ
набор закрыт
обновлено 75 дней назад
[Архив] Application Security Engineer
AV
Avito
Зарплатная вилка
250 000 — 350 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
—
Опыт
—
Формат
Гибрид
Город
—
Занятость
—
Стек
PythonGoSASTDASTintercepting proxies
О вакансии
О команде
Юнит Product Security отвечает за защиту всех продуктов "Авито" на каждом этапе — от замысла до production. Мы построили зрелый процесс безопасной разработки, который охватывает статический и динамический анализ приложений, обнаружение секретов и персональных данных, анализ зависимостей и ряд других инструментов для быстрого и точного выявления проблем. Наряду с техническими мерами мы активно поддерживаем внутреннее сообщество Security Champions и программу Bug Bounty.
Вам предстоит
Юнит Product Security отвечает за защиту всех продуктов "Авито" на каждом этапе — от замысла до production. Мы построили зрелый процесс безопасной разработки, который охватывает статический и динамический анализ приложений, обнаружение секретов и персональных данных, анализ зависимостей и ряд других инструментов для быстрого и точного выявления проблем. Наряду с техническими мерами мы активно поддерживаем внутреннее сообщество Security Champions и программу Bug Bounty.
Вам предстоит
- Совершенствовать текущий S-SDLC: подключать новые средства обеспечения безопасности и развивать уже внедрённые.
- Проводить проверки и аудиты безопасности.
- Встраивать новые процессы в S-SDLC.
- Развивать программу bug bounty.
- Консультировать команды разработки и управлять рисками.
- Хорошо разбираетесь в типах уязвимостей приложений и способах их устранения.
- Перепроверяете спорные ситуации и не полагаетесь исключительно на оценку «там всё безопасно».
- Имеете опыт работы с инструментами анализа безопасности и сканерами защищённости: intercepting proxies, DAST, SAST.
- Читаете код на Python и Go и понимаете логику его работы.
- Имеете опыт написания правил для SAST и DAST.
- Имеете опыт разработки на Python и Go.
- Имеете профессиональные сертификации OSCP или OSWE.
- Возможность воплощать свои идеи в проекте с многомиллионной аудиторией.
- Сильная и сплочённая команда, открытая к вашим инициативам.
- Мощное железо, дополнительные мониторы и всё необходимое для продуктивной работы.
- Прозрачная система премий, достойная зарплата — размер обсудим на собеседовании.
- Личный бюджет на обучение, который можно использовать для книг, курсов и конференций.
- Забота о здоровье: с первого дня у вас будет ДМС со стоматологией, в офисе принимают терапевт и массажист.
- Удалёнка или работа из наших офисов — на ваш выбор.
Требованияобязательно
Свободно ориентироваться в типах уязвимостей приложений и подходах к их устранению
Проверять спорные случаи и не полагаться только на оценку «там всё безопасно»
Иметь опыт работы с инструментами анализа безопасности и сканерами защищённости: intercepting proxies, DAST, SAST
Читать код на Python и Go и понимать, как он работает
Будет плюсом
Опыт написания правил для SAST и DAST
Опыт разработки на Python и Go
Профессиональные сертификации OSCP или OSWE
Что предлагают
Возможность реализовать свои идеи в проекте с многомиллионной аудиторией
Талантливая дружная команда
Мощное железо, дополнительные мониторы
Прозрачная система премий, достойная зарплата обсуждается на собеседовании
Личный бюджет на обучение
ДМС со стоматологией, терапевт и массажист в офисе
Удалёнка или работа из офиса — на выбор
Источник
Подробнее и отклик → getmatch.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
AppSec инженер — Right Line
Right Line
от 300k ₽
AI Application Security инженер — АО УК "Первая"
АО УК "Первая"
вилка не указана
AppSec Technical Lead — Зеленый Банк
Зеленый Банк
вилка не указана
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто
- Закрыто