Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

сегодня

security engineer

выше рынка на 6,0%
вакансия 338 931 ₽
в среднем 319 839 ₽
мэтч
Добавь резюме в профиле, чтобы видеть % мэтча с вакансией

генерация резюме

Добавь резюме в профиль, чтобы сгенерировать временное CV под эту вакансию

сопроводительное письмо

Добавь резюме в профиле, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

Компания IT_One выступает стратегическим партнером по цифровизации российского бизнеса и государственных органов, реализуя масштабные проекты цифровой трансформации.

задачи

  • Проводить аудиты безопасности веб-приложений, API и мобильных приложений;
  • Анализировать векторы атак и разрабатывать методы защиты;
  • Работать с инструментами SAST и DAST, включая написание кастомных правил и шаблонов;
  • Участвовать в процессах Secure SDLC, включая моделирование угроз, ревью архитектуры и кода;
  • Анализировать код на Java, Python, Go, Kotlin или JavaScript/TypeScript;
  • Обеспечивать безопасность микросервисной архитектуры, REST/gRPC API, контейнеризации и CI/CD-пайплайнов;
  • Работать с ASOC-платформами и системами управления уязвимостями;
  • Писать техническую документацию: отчеты по аудитам, модели угроз, описания уязвимостей;
  • Создавать правила для WAF на основе анализа угроз.

требования

  • Опыт работы в области AppSec от 3 лет;
  • Глубокое знание OWASP Top 10, OWASP API Security Top 10, CWE, SANS Top 25;
  • Практический опыт работы с инструментами SAST и DAST;
  • Знание процессов Secure SDLC;
  • Умение читать и анализировать код на Java, Python, Go, Kotlin или JavaScript/TypeScript;
  • Понимание архитектуры микросервисов, REST/gRPC API, Docker, Kubernetes и CI/CD;
  • Опыт работы с ASOC-платформами;
  • Свободное владение русским языком для написания технической документации;
  • Свободно владеете английским (устно и письменно);
  • Будет плюсом наличие сертификации CEH, OSCP, CREST или аналогичных, опыт построения AppSec-программ, работы с Security Champions и Security Requirements.

условия

  • ДМС и страхование жизни;
  • Корпоративные мероприятия;
  • Культура обратной связи;
  • Внутренняя ротация и ежегодная оценка;
  • Наставничество и менторство;
  • Обучение и повышение квалификации;
  • Индивидуальный план развития;
  • Реферальная программа;
  • Внутренние IT-сообщества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в отклики

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.