Специалист по безопасности приложений (Application Security / DevSecOps)
Ищем специалиста по безопасности приложений для работы над безопасностью ВКонтакте и Одноклассников. Нужно проводить аудиты безопасности, ревью кода, автоматизировать задачи и помогать разработчикам писать безопасный код. Требуется опыт в Application Security или DevSecOps от двух лет, знание OWASP и владение одним из языков программирования (Go, PHP, Java, JS, Python). Команда предлагает развитие, участие в CTF и конференциях.
Зарплата не указана — оценили по рынку
На основе 22 похожих вакансий за 90 дней.
Что предстоит делать
В роли специалиста по безопасности приложений в объединённой команде безопасности социальных сетей у тебя будет возможность внести значительный вклад в безопасность пользователей одних из самых популярных сайтов в России — ВКонтакте и Одноклассники, а также их различных сервисов-сателлитов. В силу сравнительно большого уровня уникальности и кастомизации технологического стека команда безопасности решает сложные и порой нетривиальные задачи на всех этапах разработки. Мы занимаемся ревью безопасности архитектуры и кода, проводим анализ защищённости релизов, разрабатываем и интегрируем различные инструменты для автоматизации своих задач, плотно взаимодействуем с техническими и продуктовыми командами. Мы за постоянное развитие — поэтому активно делимся опытом и знаниями, проходим различные курсы, играем в CTF, выступаем на конференциях и так далее. Кроме профессионального роста, мы стремимся создать среду, где каждый член нашей команды чувствует себя ценным и вовлечённым. У нас развита культура взаимопомощи и поддержки, где успехи отмечаются и делаются общими.
- Поддержка и развитие процессов безопасной разработки
- Проведение аудитов безопасности и ревью продуктовых сервисов и приложений
- Разработка продуктовых требований по безопасности
- Автоматизация рутинных задач и разработка инструментов
- Разбор отчётов в программах Bug Bounty
- Помощь разработчикам в выборе безопасных решений и написании безопасного кода
Что ждём от вас
- Опыт работы в области Application Security и (или) DevSecOps от двух лет
- Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25)
- Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений
- Опыт анализа защищённости веб- и мобильных приложений
- Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и тому подобное)
- Владение одним из языков программирования: Go, PHP, Java, JS, Python
- Будет плюсом
- Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и тому подобное)
- Знание и опыт имплементации подхода Secure By Design/Default
- Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и так далее)
- Опыт участия в Bug Bounty и CTF, наличие собственных CVE
- Наличие профильных сертификатов (OSCP, OSWE, CDP и тому подобное)
- Опыт выступления на профильных конференциях и (или) написания статей
- Опыт разработки и внедрения собственных прикладных инструментов
- Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ВКонтакте
22 активные вакансии в компании
AppSec-инженер
~1 715 844 ₸ оценка
Ищем специалиста по информационной безопасности для анализа защищённости веб- и мобильных приложений, консультирования разработчиков и внедрения практик безопасной разработки. Требуется опыт пентеста, знание скриптовых языков и понимание архитектуры приложений. Предстоит работать с AI-инструментами для AppSec.
C++ разработчик (нативные приложения)
~2 242 700 ₸ оценка
Ищем опытного C++ разработчика для создания нативных приложений мессенджера под macOS, Windows и Linux. Нужно 5+ лет коммерческого опыта, знание Qt, многопоточности и алгоритмов. Предлагают удалённый формат, ДМС и корпоративные бонусы.
Java-разработчик
~1 613 658 ₸ оценка
Java-разработчик для высоконагруженного мессенджера: оптимизация сервисов, проектирование архитектуры, развитие инструментов. Нужны глубокие знания Java Core, алгоритмов, распределённых систем и Linux. Плюсом будет опыт с NoSQL и PostgreSQL.
Старший Go-разработчик
~1 892 013 ₸ оценка
Ищем Go-разработчика для создания высоконагруженных сервисов и внутренних инструментов. Требуется сильный опыт в Go, микросервисной архитектуре, работе с PostgreSQL, Redis и Kafka. Предлагается работа над продуктами для миллионов пользователей в команде, ценящей современные подходы и развитие.
Похожие вакансии
6 вакансий
Специалист по кибербезопасности
~1 715 844 ₸ оценка
Специалист по кибербезопасности будет проводить аудиты и оценку зрелости защиты в дочерних организациях, выявлять риски и разрабатывать рекомендации по их устранению. Требуется знание стандартов безопасности, опыт аудитов и понимание ИТ-инфраструктуры. Предлагается гибридный или удаленный формат, ДМС и бонусы.
Спеціаліст з мережевої безпеки
Міжнародна агротехнологічна компанія МХП шукає спеціаліста з мережевої безпеки. Потрібен досвід у налаштуванні та аудиті мережевого обладнання, знання систем кібербезпеки (Firewalls, IDS/IPS, VPN, SIEM) та обов'язковий сертифікат CCNP Security. Компанія пропонує повний соціальний пакет, медичне страхування, корпоративне житло та можливості розвитку.
AppSec инженер
~1 715 844 ₸ оценка
Компания EdgeЦентр ищет AppSec-инженера для развития безопасной разработки: внедрение инструментов анализа, моделирование угроз, поиск и контроль исправления уязвимостей. Нужен опыт с SAST/DAST/IAST, понимание типовых уязвимостей и умение писать скрипты. Предлагают удалённый или гибридный формат, ДМС и обучение.
SecOps/DevSecOps инженер
~1 715 844 ₸ оценка
Ищем SecOps/DevSecOps инженера для обеспечения безопасности инфраструктуры облачного провайдера. Нужен опыт администрирования СЗИ, знание Linux/Windows, сетей, CI/CD и автоматизации. Предлагают удалённую или гибридную работу, ДМС, обучение и корпоративные бонусы.
Специалист по продуктовой безопасности
~1 715 844 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.
Специалист по информационной безопасности (SOC)
~1 715 844 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.