Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой — после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Объединённая команда безопасности социальных сетей VK обеспечивает безопасность пользователей ВКонтакте, Одноклассников и связанных сервисов. Команда проводит ревью архитектуры и кода, анализирует защищённость релизов, разрабатывает инструменты автоматизации и взаимодействует с техническими и продуктовыми командами.
задачи
Поддерживать и развивать процессы безопасной разработки;
Проводить аудиты безопасности и ревью продуктовых сервисов и приложений;
Разрабатывать продуктовые требования по безопасности;
Автоматизировать рутинные задачи и разрабатывать инструменты;
Разбирать отчёты в программах Bug Bounty;
Помогать разработчикам выбирать безопасные решения и писать безопасный код.
требования
Опыт работы в области Application Security и (или) DevSecOps от двух лет;
Понимание причин возникновения и способов устранения и смягчения распространённых уязвимостей по OWASP Top 10, OWASP Mobile Top 10 и CWE Top 25;
Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений;
Опыт анализа защищённости веб- и мобильных приложений;
Навыки работы с распространёнными классами инструментов DevSecOps: SAST, SCA, DAST и другими;
Владение одним из языков программирования: Go, PHP, Java, JS или Python;
Будет плюсом навыки моделирования угроз и оценки рисков с использованием STRIDE и DREAD, знание и опыт внедрения подхода Secure By Design/Default, знание основ операционных систем, современных облачных технологий и систем контейнеризации, включая Docker, Kubernetes и AWS, опыт участия в Bug Bounty и CTF, наличие собственных CVE, профильные сертификаты OSCP, OSWE и CDP, опыт выступлений на профильных конференциях и (или) написания статей, опыт разработки и внедрения собственных прикладных инструментов, хорошее понимание клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями.
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
Про зарплаты
Анонимные данные по зарплатам и грейдам. Можно сверить вилку с рынком.
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.