Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

сегодня

Security engineer

ниже рынка на 60,5%
вакансия 51 000 ₽
в среднем 129 187 ₽
мэтч
Добавь резюме в профиле, чтобы видеть % мэтча с вакансией

генерация резюме

Добавь резюме в профиль, чтобы сгенерировать временное CV под эту вакансию

сопроводительное письмо

Добавь резюме в профиле, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

Ozon Банк является частью экосистемы Ozon, объединяющей финансовые и IT-сервисы. Команда строит безопасный цифровой банк для миллионов пользователей и финансовые продукты для продавцов маркетплейса, используя локальную инфраструктуру и процессы для обеспечения безопасности финансовых операций.

задачи

  • Сопровождать разработку новых продуктов, анализировать бизнес-процессы и схемы, выявлять угрозы и контролировать внедрение мер безопасности;
  • Искать уязвимости в существующих сервисах, проводить ревью документации, кода, схем баз данных и логов;
  • Проводить триаж уязвимостей со сканеров и программ багбаунти;
  • Интегрировать новые сканеры в пайплайн и поддерживать работоспособность существующих инструментов;
  • Проводить воркшопы для разработчиков и создавать задачи для CTF.

требования

  • Знание цикла безопасной разработки SSDLC;
  • Опыт анализа защищённости веб и мобильных приложений;
  • Умение читать чужой код и находить в нем логические проблемы безопасности;
  • Навыки работы с open source инструментами SAST, DAST, SCA;
  • Владение Bash, Python, Go или SQL;
  • Будет плюсом понимание архитектуры современных нагруженных веб-приложений, опыт работы с k8s, CI/CD и понимание основ работы с Git.

условия

  • Оплачиваемая стажировка;
  • Официальное оформление по срочному трудовому договору на 6 месяцев;
  • Работа в офисе в Москве или Питере;
  • Современный технологический стек и актуальные инструменты безопасности.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в отклики

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.