ВАКАНСИЯ
набор закрыт
обновлено 75 дней назад
[Архив] AppSec-инженер
VK
VK
Зарплатная вилка
от 200k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
—
Опыт
от года
Формат
—
Город
—
Занятость
—
Стек
BashPythonGo
О вакансии
Информационная безопасность охватывает защиту пользователей, продуктов, сетевой инфраструктуры и серверов. Это также постоянное сотрудничество с инженерами, которые создают и сопровождают наши проекты.
Мы запустили крупнейшую среди российских компаний программу Bug Bounty. Кроме того, организуем security-митапы и поддерживаем высокую квалификацию специалистов в команде информационной безопасности.
Сейчас мы расширяем команду информационной безопасности и ищем инженеров Application Security.
Задачи
Требования
Будет плюсом
Работа в VK — это:
Мы запустили крупнейшую среди российских компаний программу Bug Bounty. Кроме того, организуем security-митапы и поддерживаем высокую квалификацию специалистов в команде информационной безопасности.
Сейчас мы расширяем команду информационной безопасности и ищем инженеров Application Security.
Задачи
- Выполнять анализ защищённости веб- и мобильных приложений.
- Помогать командам разработки в вопросах безопасности, выступая консультантом.
- Проводить архитектурные ревью и определять требования к безопасности.
Требования
- Опыт в Application Security — от года.
- Практический опыт анализа защищённости веб-приложений.
- Знание техник эксплуатации уязвимостей и способов защиты приложений.
- Понимание архитектур современных приложений.
- Владение лучшими практиками безопасной разработки.
- Знание Bash, Python, Go или другого средства скриптовой автоматизации.
- Способность читать код и находить ошибки.
Будет плюсом
- Репорты о найденных уязвимостях в программах Bug Bounty или зарегистрированные CVE.
- Профильные сертификаты (BSCP, OSWE, OSCP).
- Активный профиль на обучающих площадках по информационной безопасности (например, HackTheBox).
- Понимание циклов SSDLC, DevSecOps.
- Участие в соревнованиях по информационной безопасности (CTF).
- Выступления на профильных конференциях и публикации специализированных статей.
Работа в VK — это:
- Создание продуктов и сервисов, которые улучшают жизнь миллионов пользователей.
- Амбициозные задачи, масштабные проекты и пространство для профессионального развития.
- Общие интересы и увлечения: помогаем раскрывать таланты и проводить свободное время с удовольствием.
- Сотрудничество со специалистами из разных областей, готовыми делиться опытом.
- Программа благополучия: забота о здоровье и хорошем самочувствии сотрудников.
- Компенсация питания в кафе и ресторанах рядом с офисами — 800 рублей в день.
- Компенсация спортивных активностей — 30 000 рублей в год в регионах и 35 000 рублей в год в Москве и в Санкт-Петербурге.
- 17 корпоративных команд по 12 видам спорта.
Требованияобязательно
Опыт работы в Application Security от года
Опыт анализа защищённости веб-приложений
Понимание техник эксплуатации уязвимостей и методов защиты приложений
Понимание архитектур современных приложений
Знание лучших практик в разработке безопасных приложений
Знание Bash, Python, Go или любого другого средства скриптовой автоматизации
Умение читать код и выявлять ошибки
Будет плюсом
Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE
Наличие профильных сертификатов (BSCP, OSWE, OSCP)
Наличие активного профиля на обучающих площадках по информационной безопасности (например, HackTheBox)
Понимание циклов SSDLC, DevSecOps
Опыт участия в соревнованиях по информационной безопасности (CTF)
Опыт выступления на профильных конференциях и написания профильных статей
Что предлагают
Компенсация питания в кафе и ресторанах рядом с офисами — 800 рублей в день
Компенсация спортивных активностей — 30 000 рублей в год в регионах и 35 000 рублей в год в Москве и Санкт-Петербурге
Программа благополучия для сотрудников
17 корпоративных команд по 12 видам спорта
Источник
Подробнее и отклик → getmatch.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
Специалист по тестированию на проникновение (pentest) — X5 Tech
X5 Tech
вилка не указана
Старший инженер по безопасной разработке (AppSec-инженер) — СОГАЗ
СОГАЗ
вилка не указана
Senior Security Engineer — Scorewarrior
Scorewarrior
вилка не указана
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто