ВАКАНСИЯ набор закрыт обновлено 75 дней назад

[Архив] AppSec-инженер

VK
Зарплатная вилка
от 200k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
Опыт
от года
Формат
Город
Занятость
Стек
BashPythonGo
О вакансии
Информационная безопасность охватывает защиту пользователей, продуктов, сетевой инфраструктуры и серверов. Это также постоянное сотрудничество с инженерами, которые создают и сопровождают наши проекты.

Мы запустили крупнейшую среди российских компаний программу Bug Bounty. Кроме того, организуем security-митапы и поддерживаем высокую квалификацию специалистов в команде информационной безопасности.

Сейчас мы расширяем команду информационной безопасности и ищем инженеров Application Security.

Задачи

  • Выполнять анализ защищённости веб- и мобильных приложений.
  • Помогать командам разработки в вопросах безопасности, выступая консультантом.
  • Проводить архитектурные ревью и определять требования к безопасности.

Требования

  • Опыт в Application Security — от года.
  • Практический опыт анализа защищённости веб-приложений.
  • Знание техник эксплуатации уязвимостей и способов защиты приложений.
  • Понимание архитектур современных приложений.
  • Владение лучшими практиками безопасной разработки.
  • Знание Bash, Python, Go или другого средства скриптовой автоматизации.
  • Способность читать код и находить ошибки.

Будет плюсом

  • Репорты о найденных уязвимостях в программах Bug Bounty или зарегистрированные CVE.
  • Профильные сертификаты (BSCP, OSWE, OSCP).
  • Активный профиль на обучающих площадках по информационной безопасности (например, HackTheBox).
  • Понимание циклов SSDLC, DevSecOps.
  • Участие в соревнованиях по информационной безопасности (CTF).
  • Выступления на профильных конференциях и публикации специализированных статей.

Работа в VK — это:

  • Создание продуктов и сервисов, которые улучшают жизнь миллионов пользователей.
  • Амбициозные задачи, масштабные проекты и пространство для профессионального развития.
  • Общие интересы и увлечения: помогаем раскрывать таланты и проводить свободное время с удовольствием.
  • Сотрудничество со специалистами из разных областей, готовыми делиться опытом.
  • Программа благополучия: забота о здоровье и хорошем самочувствии сотрудников.
  • Компенсация питания в кафе и ресторанах рядом с офисами — 800 рублей в день.
  • Компенсация спортивных активностей — 30 000 рублей в год в регионах и 35 000 рублей в год в Москве и в Санкт-Петербурге.
  • 17 корпоративных команд по 12 видам спорта.
Требованияобязательно
Опыт работы в Application Security от года
Опыт анализа защищённости веб-приложений
Понимание техник эксплуатации уязвимостей и методов защиты приложений
Понимание архитектур современных приложений
Знание лучших практик в разработке безопасных приложений
Знание Bash, Python, Go или любого другого средства скриптовой автоматизации
Умение читать код и выявлять ошибки
Будет плюсом
Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE
Наличие профильных сертификатов (BSCP, OSWE, OSCP)
Наличие активного профиля на обучающих площадках по информационной безопасности (например, HackTheBox)
Понимание циклов SSDLC, DevSecOps
Опыт участия в соревнованиях по информационной безопасности (CTF)
Опыт выступления на профильных конференциях и написания профильных статей
Что предлагают
Компенсация питания в кафе и ресторанах рядом с офисами — 800 рублей в день
Компенсация спортивных активностей — 30 000 рублей в год в регионах и 35 000 рублей в год в Москве и Санкт-Петербурге
Программа благополучия для сотрудников
17 корпоративных команд по 12 видам спорта
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.