Специалист по продуктовой безопасности
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.
Зарплата не указана — оценили по рынку
На основе 36 похожих вакансий за 90 дней.
Что предстоит делать
Привет! Это команда продуктовой безопасности. На сегодняшний день трудно представить какой-либо большой бизнес без сплочённой и компетентной команды информационной безопасности. Ozon не исключение. Сейчас мы находимся в поиске нового коллеги в команду Продуктовой безопасности, который пополнит уже существующую команду и будет участвовать в процессах безопасной разработки. Вы будете • Внедрять ML/LLM для поиска уязвимостей в коде и улучшать имеющиеся инструменты • Внедрять практики Code Review • Развитие требований по безопасности кода, применимых к продуктам внутренних сервисов или системы аутентификации OzonID • Развивать контроли безопасности, отличные от типичных SAST/DAST/SCA • Проводить аудиты безопасности сервисов и сопровождать устранение выявленных уязвимостей • Консультировать команды разработки по вопросам безопасности • Работать над проектами значимо повышающими уровень безопасности пользователей и сотрудников - повышение безопасности системы аутентификации, инвентаризация изменений в сервисах Нам важно • Понимание цикла безопасной разработки ПО (Secure SDLC) • Практический опыт анализа приложений • Понимание причин возникновения и принципов эксплуатации уязвимостей • Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25 • Опыт проведения моделирования угроз • Опыт внедрения security-требований в компании • Опыт проведения security code review • Использование Linux на уровне уверенного пользователя • Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM) • Умение писать код на любом из языков go/python/java/С#/javascript. Будет плюсом • Опыт внедрения ML/LLM в задачах безопасности/решения рутинных задач • Опыт ведения крупных проектов по безопасности, например, внедрение istio, межсервисной авторизации/аутентификации, networkPolicy в k8s, antiSSRF-прокси, Content Security Policy или развитие обучающих программ по безопасности для сотрудников или иные примеры проектов • Опыт руководства командой или наставничества стажеров/новых сотрудников
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Ozon
114 активных вакансий в компании
Backend-разработчик (Go)
~1 914 500 ₸ оценка
Ищем middle-senior бэкенд-разработчика с опытом микросервисов и баз данных для развития highload-сервисов e-commerce. Стек: Go, PostgreSQL, Kafka, gRPC. Предлагаем динамичную среду, свободу решений и профессиональную команду.
QA Engineer (WMS)
~1 070 159 ₸ оценка
QA-инженер в Ozon для тестирования высоконагруженной WMS-системы. Нужно знание Python, PyTest, SQL и понимание микросервисной архитектуры. Задачи: разработка автотестов, настройка CI, нагрузочное тестирование, работа с gRPC и Kafka.
ML-инженер (прогнозирование спроса)
~2 187 713 ₸ оценка
ML-инженер в команду прогнозирования спроса Ozon. Нужно разрабатывать модели для предсказания продаж товаров (включая новинки), строить production-пайплайны на больших данных. Требуется уверенный Python, PySpark, SQL, Airflow и опыт применения ML в production.
Инженер по тестированию (QA)
~1 070 159 ₸ оценка
Команда платформы коммуникаций Ozon ищет QA-инженера с опытом от 2 лет. Вам предстоит писать e2e-тесты на Go, проводить стресс-тесты и улучшать процессы тестирования. Требуется знание SQL, HTTP и умение читать Go-код.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности (SOC)
~2 500 243 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.
Специалист по безопасной разработке (SSDLC)
~2 500 243 ₸ оценка
Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.
Инженер внедрения/Tech-консультант Security Vision
~2 500 243 ₸ оценка
Компания SSP SOFT ищет инженера внедрения и тех-консультанта для работы с продуктами Security Vision (UEBA и SOAR). Нужно настраивать и дорабатывать системы, подключать источники событий, писать кастомную логику на Python и SQL, а также интегрировать решения с внешними сервисами. Опыт в кибербезопасности и знание Security Vision обязательны.
Эксперт по DLP и DBF/DAM
~2 500 243 ₸ оценка
Эксперт по информационной безопасности в компании «Гарда Технологии» будет разрабатывать методы обнаружения угроз для систем DLP и DBF/DAM, создавать правила и алгоритмы маскирования и декодирования данных. Требуется опыт работы с DLP/DBF/DAM, знание SQL и СУБД, понимание кодирования и шифрования, навыки программирования (Python, C#, C++). Предлагается интересная работа в ИБ-индустрии с возможностью влиять на развитие продуктов.
Security Engineer
Ищем Security Engineer для интеграции практик безопасности в процесс разработки ПО. Вы будете проводить моделирование угроз, анализ кода, настраивать сканеры безопасности и помогать командам выпускать безопасные продукты. Требуется опыт в security-инженерии, знание облачных технологий и инструментов безопасности. Компания Nortal предлагает гибридный график, медицинскую страховку и обучение.
Администратор Zscaler (удаленно, Великобритания)
~2 500 243 ₸ оценка
Удаленная IT-роль по администрированию платформ Zscaler (ZIA и ZPA). Нужно управлять политиками безопасности, аутентификацией и поддерживать подключение приложений. Требуется знание Zscaler и опыт работы с безопасностью в облаке.