Инженер по безопасности приложений (AppSec)
Ищем инженера по безопасности приложений для e-com платформы Альфа-Банка. Нужно анализировать безопасность на всех этапах разработки, работать с инструментами анализа кода и внедрять практики безопасной разработки. Требуется знание Java/Python и понимание уязвимостей. Предлагают удалённую работу и оформление по ТК РФ.
Эта вакансия платит больше рынка
На 36% выше медианы Security по 17 вакансиям за 90 дней.
Что предстоит делать
Digital Chief — IT-хаб новой ecom-платформы от Альфа-Банка, где мы объединяем экспертизу по построению процессов и технологий вокруг нового продукта на рынке. Мы строим независимый e-com — единый мультиканальный сервис Альфа-Селлер. Он объединит инструменты для работы на маркетплейсах , полный спектр решений для создания собственного интернет – магазина и управление кросс - канальными продажами в одном пространстве. Наша ключевая задача — помочь селлерам снизить зависимость от отдельных площадок и выстроить устойчивую стратегию развития бизнеса. Мы уже запустили e-com в Альфа-Банке и нашими продуктами воспользовались более 4000 селлеров. Сейчас в команде у нас открыта позиция «инженер по безопасности приложений (appsec)».
- Анализ безопасности на всех этапах разработки
- Работа с инструментами анализа кода
- Триаж и устранение уязвимостей
- Внедрение практик безопасной разработки
Что ждём от вас
- Знание языков программирования, основной стэк Java, Python
- Знание уязвимостей и методов защиты
- Опыт работы с инструментами AppSec
- Знание типичных векторов атак
- Понимание процессов CI/CD
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по аудиту и сертификации PCI DSS (QSA)
Международная компания в ОАЭ ищет опытного специалиста по информационной безопасности для проведения аудитов PCI DSS и участия в регистрации компании как QSA. Требуются действующие сертификаты (CISSP/CISM и CISA/аналог) и подтвержденный опыт в Application Security, Network Security, аудите ИТ и оценке рисков. Предлагают официальное трудоустройство в Дубае, возможна удаленная работа из России с командировками, оплату обучения и переаттестации QSA.
Инженер по информационной безопасности
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами и отличный английский, предлагается полная занятость и возможности роста.
Инженер по информационной безопасности
~1 221 750 – 2 049 428 ₸ оценка
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами, знание английского и опыт с Azure, Active Directory и Check Point. Предлагается полная занятость и удаленная работа.
Инженер по направлениям DAM и Vulnerability Management
~1 221 750 – 2 049 428 ₸ оценка
Инженер по информационной безопасности в крупную ИТ-компанию. Нужно проектировать и внедрять системы защиты информации (мониторинг БД, контроль уязвимостей), работать с заказчиками и вендорами. Требуется опыт в ИБ, знание сетей и ОС. Компания предлагает гибкий график, удаленку, обучение и соцпакет.
Специалист по информационной безопасности (проектная работа)
~1 221 750 – 2 049 428 ₸ оценка
Проектная работа для специалиста по информационной безопасности: нужно провести обследование ИСПДн, разработать модель угроз и комплект документов по защите персональных данных для SaaS-платформы в Yandex Cloud. Требуется знание 152-ФЗ и ФСТЭК, опыт с моделями угроз и ОРД. Работа удаленная, по контракту.
Инженер по анализу ВПО и развитию детектирующих возможностей
~1 221 750 – 2 049 428 ₸ оценка
BI.ZONE ищет инженера по анализу вредоносного ПО для развития продукта Sandbox. Нужно исследовать киберугрозы, создавать детектирующие алгоритмы и работать над обходом Sandbox Evasion. Требуются глубокие знания Windows/Linux, реверс-инжиниринг и опыт с EDR/AV/Yara. Компания предлагает гибкий график, удаленку, ДМС и обучение.