Offensive Application Security Engineer

Оплата не указана

Вакансия находится в архиве

YCLIENTS LLC

Достоевская

и еще 2 станции

г. Москва

Требуемый опыт работы

От 3 до 6 лет

Тип занятости

Полная занятость

График работы

Полный день

YCLIENTS - лидер рынка онлайн-записи и автоматизации бизнеса сферы услуг, трендсеттер в своем сегменте. Ежегодно количество наших клиентов растет, поэтому мы ищем лучших специалистов, чтобы этот рост продолжался.

Наше решение помогает клиентам записываться онлайн, а предпринимателям просто и без хлопот управлять бизнесом. Вы наверняка записывались на маникюр или на стрижку — и, скорее всего, делали это через YCLIENTS.

В рамках масштабирования и укрепления команды мы находимся в поиске Offensive Application Security Engineer, который будет вместе с нами делать наш продукт лучше.

Чем предстоит заниматься:

  • Проводить анализ защищённости веб и мобильных приложений
  • Консультировать команды разработки и контролировать устранение выявленных уязвимостей
  • Проводить архитектурное ревью и формировать требования безопасности веб-приложений

Мы ожидаем от вас:

  • Опыт анализа защищённости веб и мобильных приложений
  • Понимание техник эксплуатации уязвимостей и методов защиты приложений
  • Понимание архитектур современных веб-приложений
  • Знание лучших практик в разработке безопасных веб-приложений
  • Владение Bash, Python, Go или любым другим средством скриптовой автоматизации
  • Умение читать код и выявлять ошибки

Вашим преимуществом станет:

  • Опыт работы в Application Security — от 1 года
  • Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE
  • Наличие профильных сертификатов (OSCP, OSWE)
  • Опыт участия в соревнованиях по информационной безопасности (CTF)
  • Наличие активного профиля на обучающих площадках по информационной безопасности (например, HackTheBox)
  • Понимание циклов SSDLC, DevSecOps
  • Опыт выступления на профильных конференциях и написания профильных статей

Наш стек: PHP 8 (Slim/Symfony), RoadRunner, Angular/VueJs, Flutter/Ionic, Docker/k8s, MySQL/Clickhouse/RabbitMQ/Redis, Openresty/NGINX/Haproxy

​​​​​​​Что мы предлагаем:

  • Полностью белая З/П, трудоустройство по ТК РФ;
  • Гибридный или офисный график работы;
  • Ревью каждые полгода и постоянную индексация заработной платы;
  • Техника для работы;
  • ДМС после испытательного срока;
  • Внутреннюю программу благополучия в трудных жизненных ситуациях;
  • Комфортный офис и насыщенную корпоративную жизнь: спортивные активности, фруктовые бранчи по средам и пицца по пятницам;
  • Программу корпоративных скидок BestBenefits (спорт, отдых, рестораны и не только);
  • Дружный молодой коллектив - общаемся все на «ты» и не признаём дресс-код.

Ключевые навыки

Application security
Информационная безопасность

Адрес

Москва, улица Образцова, 4с1

Контактная информация

YCLIENTS LLC

Сайт: не указан

Почта: не указана

Вакансия опубликована 04.04.2024 в г. Москва.

Похожие вакансии

#

Москва

Удаленная работа

Компания АСКОН приглашает к сотрудничеству опытного Специалиста по информационной безопасности (AppSec) для работы над ключевыми компонентами ЛОЦМАН:PLM.

ЛОЦМАН:PLM - это система управления инженерными данными и жизненным циклом изделия, предназначена для автоматизации конструкторско-технологической подготовки производства...

1 июля

#

Воронеж

Полный день

НАЙМ НА СРОЧНЫЙ ТРУДОВОЙ ДОГОВОР

Eager to experience leading a business even before you graduate? Take your internship with the #1 Company for Leaders at one of the biggest P&G plants in the world – P&G Novomoskovsk...

30 июня

#

Москва

Удаленная работа

Лига ищет в свою команду Engineering Manager, основная задача которого – это развитие команд разработки интеграционной платформы крупного Банка. Будущий коллега будет работать с командами разработчиков, а также в тесном сотрудничестве с системными...

12 апреля