сегодня

security engineer

выше рынка на 36,2%
вакансия 272 444 ₽
в среднем 200 039 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией
Загрузить

генерация резюме под вакансию

Загрузи резюме в профиль, чтобы сгенерировать временное CV под эту вакансию
Загрузить

сопроводительное письмо

Загрузи резюме в профиль, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории
Загрузить

описание

Команда продуктовой безопасности обеспечивает защиту бизнеса и участвует в процессах безопасной разработки Ozon.

задачи

  • Внедрять ML/LLM для поиска уязвимостей в коде и улучшать имеющиеся инструменты;
  • Внедрять практики анализа кода;
  • Развивать требования по безопасности кода для внутренних сервисов и системы аутентификации OzonID;
  • Развивать контроли безопасности, отличные от типичных SAST/DAST/SCA;
  • Проводить аудиты безопасности сервисов и сопровождать устранение выявленных уязвимостей;
  • Консультировать команды разработки по вопросам безопасности;
  • Работать над проектами по повышению уровня безопасности пользователей и сотрудников, включая систему аутентификации и инвентаризацию изменений в сервисах.

требования

  • Понимание цикла безопасной разработки ПО (Secure SDLC);
  • Практический опыт анализа приложений;
  • Понимание причин возникновения и принципов эксплуатации уязвимостей;
  • Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25;
  • Опыт проведения моделирования угроз;
  • Опыт внедрения требований безопасности в компании;
  • Опыт проведения анализа безопасности кода;
  • Уверенное владение Linux;
  • Знание стандартов безопасности в области разработки ПО (OWASP/MITRE/BSIMM);
  • Умение писать код на Go, Python, Java, C# или JavaScript;
  • Будет плюсом опыт внедрения ML/LLM в задачах безопасности, опыт ведения крупных проектов по безопасности (например, внедрение istio, межсервисной авторизации, networkPolicy в k8s, antiSSRF-прокси, Content Security Policy), опыт развития обучающих программ по безопасности, опыт руководства командой или наставничества.

условия

  • Условий в вакансии нет

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в отклики

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.