Специалист по продуктовой безопасности
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Привет! Это команда продуктовой безопасности. На сегодняшний день трудно представить какой-либо большой бизнес без сплочённой и компетентной команды информационной безопасности. Ozon не исключение. Сейчас мы находимся в поиске нового коллеги в команду Продуктовой безопасности, который пополнит уже существующую команду и будет участвовать в процессах безопасной разработки. Вы будете • Внедрять ML/LLM для поиска уязвимостей в коде и улучшать имеющиеся инструменты • Внедрять практики Code Review • Развитие требований по безопасности кода, применимых к продуктам внутренних сервисов или системы аутентификации OzonID • Развивать контроли безопасности, отличные от типичных SAST/DAST/SCA • Проводить аудиты безопасности сервисов и сопровождать устранение выявленных уязвимостей • Консультировать команды разработки по вопросам безопасности • Работать над проектами значимо повышающими уровень безопасности пользователей и сотрудников - повышение безопасности системы аутентификации, инвентаризация изменений в сервисах Нам важно • Понимание цикла безопасной разработки ПО (Secure SDLC) • Практический опыт анализа приложений • Понимание причин возникновения и принципов эксплуатации уязвимостей • Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25 • Опыт проведения моделирования угроз • Опыт внедрения security-требований в компании • Опыт проведения security code review • Использование Linux на уровне уверенного пользователя • Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM) • Умение писать код на любом из языков go/python/java/С#/javascript. Будет плюсом • Опыт внедрения ML/LLM в задачах безопасности/решения рутинных задач • Опыт ведения крупных проектов по безопасности, например, внедрение istio, межсервисной авторизации/аутентификации, networkPolicy в k8s, antiSSRF-прокси, Content Security Policy или развитие обучающих программ по безопасности для сотрудников или иные примеры проектов • Опыт руководства командой или наставничества стажеров/новых сотрудников
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 29 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Ozon
123 активные вакансии в компании
Разработчик 1С:УАТ
~1 130 900 – 1 446 500 ₸ оценка
Разработка и поддержка конфигураций 1С:Управление автотранспортом для автоматизации логистики и управления автопарком. Нужен опыт 5+ лет в разработке на 1С, знание платформы 8.3, интеграций (Kafka, REST/SOAP, HTTP-сервисы) и оптимизации производительности. Работа в команде по Agile/Scrum с использованием 1С:EDT, Git и CI/CD.
QA Automation Engineer (Python)
~526 000 – 1 052 000 ₸ оценка
Команда ERP и учётных систем Ozon ищет инженера по автотестированию. Нужно писать автотесты на Python с pytest для API, разрабатывать внутренние инструменты для тестирования, готовить тест-планы и проводить нагрузочные тесты. Требуется опыт автотестов на Python, SQL, работа с микросервисами, gRPC, Kubernetes и CI/CD.
QA Engineer (автотесты)
~526 000 – 1 052 000 ₸ оценка
Команда e-commerce ищет третьего QA-инженера для сервисов заказов: карточка заказа, управление заказом, список заказов и коммуникации. Предстоит заниматься ручным тестированием (70%) и разработкой автотестов на TypeScript + Playwright (30%), участвовать в тестировании новых фич, планировании и приёмке с дизайнерами и бизнесом. Требуется опыт написания автотестов от 2 лет, понимание web и mobile платформ; плюсом — опыт тестирования мобильных приложений и работы с Charles.
QA Engineer
~526 000 – 1 052 000 ₸ оценка
Команда StockApi ищет QA-инженера для тестирования высоконагруженных сервисов, которые снабжают системы Ozon данными о складских остатках. Нужно писать автотесты на Python с PyTest, настраивать нагрузочное тестирование, работать с gRPC, REST, Kafka и базами данных. Требуется понимание микросервисной архитектуры, SQL и брокеров сообщений.
Похожие вакансии
6 вакансий
Эксперт по сопровождению систем защиты конечных устройств
~1 315 000 ₸ оценка
Нужен эксперт по защите конечных устройств: администрировать PAM, DLP, 2FA и антивирусы, следить за привилегированными доступами и расследовать инциденты ИБ. Ждут опыт с Active Directory, почтовыми серверами и средствами защиты информации. Предлагают официальное оформление, соцпакет, гибрид или удалёнку и годовой бонус.
Специалист по информационной безопасности (лицензирование ФСТЭК/ФСБ)
~1 315 000 ₸ оценка
Ищем специалистов по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Обязательны профильное образование по ИБ, подтверждённый опыт в компаниях с лицензиями ФСБ/ФСТЭК и готовность предоставить документы. Формат — частичная занятость с минимальной вовлечённостью, официальное оформление по ТК РФ, оплата за экспертный опыт.
Инженер по безопасности
~1 315 000 ₸ оценка
Инженер по безопасности начинает с работы в центре мониторинга и реагирования (MDR): расследует инциденты, анализирует логи и телеметрию, участвует в реагировании на кибератаки. Требуется крепкая база по сетям (TCP/IP), администрированию Windows/Linux, понимание концепций ИБ и опыт работы с SIEM/EDR. Предлагают полностью удалённую работу с гибким графиком и возможностью роста в старшего инженера или руководителя проектов.
Application Security Specialist (Middle)
~1 315 000 ₸ оценка
Научсофт ищет Application Security Specialist (Middle) в команду Cybersecurity. Нужно проводить security review приложений и API, работать с SAST/DAST/SCA, валидировать уязвимости и помогать разработчикам с их устранением, внедряя security-практики в SDLC. Требуется 2–4 года опыта в AppSec/Pentest/DevSecOps, знание OWASP Top 10 и Burp Suite, английский для чтения документации. Предлагают обучение и сертификаты за счёт компании, медстраховку, 25 дней отпуска и бонусы.
Security Engineer
~1 315 000 ₸ оценка
Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.
Инженер по безопасности
Компания-разработчик двух AI-платформ для бюджетирования и финансов ищет инженера по безопасности, который будет следить за угрозами, расследовать инциденты и укреплять защиту облачной инфраструктуры и приложений. Нужен опыт в кибербезопасности от 3 лет, знание сетей, SIEM/EDR, облачных платформ и принципов Zero Trust. Работа полностью удалённая, full-time, с хорошим английским для коммуникации.