сегодня

security engineer

ниже рынка на 58,5%
вакансия 50 150 ₽
в среднем 120 921 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией
Загрузить

генерация резюме под вакансию

Загрузи резюме в профиль, чтобы сгенерировать временное CV под эту вакансию
Загрузить

сопроводительное письмо

Загрузи резюме в профиль, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории
Загрузить

описание

Стажировка предполагает работу в офисе в Москве или Питере и оформление по срочному трудовому договору на 6 месяцев.

Ozon Банк представляет собой финансово-технологическое подразделение маркетплейса Ozon, обеспечивающее работу платежных механик и развитие цифровых финансовых продуктов для пользователей и продавцов. Команда информационной безопасности выстраивает процессы защиты инфраструктуры и приложений, учитывая специфические требования финансового сектора.

задачи

  • Сопровождать разработку новых продуктов, анализировать бизнес-процессы, схемы и требования на предмет угроз;
  • Искать проблемы безопасности в существующих сервисах, ревьюить документацию, код, схемы баз данных и логи;
  • Триажить уязвимости со сканеров и багбаунти;
  • Интегрировать в пайплайны новые сканеры и поддерживать работоспособность существующих инструментов;
  • Проводить воркшопы для разработчиков и создавать задачи для CTF.

требования

  • Знание цикла безопасной разработки SSDLC;
  • Опыт анализа защищённости веб и мобильных приложений;
  • Навыки чтения чужого кода и поиска логических уязвимостей;
  • Умение работать с open source инструментами класса SAST, DAST, SCA;
  • Владение Bash, Python, Go или SQL;
  • Будет плюсом понимание архитектуры нагруженных веб-приложений, опыт работы с безопасностью в k8s и CI/CD, знание системы контроля версий Git.

условия

  • Оплачиваемая стажировка;
  • Официальное оформление по срочному трудовому договору на 6 месяцев;
  • Работа в офисе в Москве или Питере.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в отклики

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.