Application Security Engineer

Оплата не указана

Вакансия находится в архиве

Требуемый опыт работы

От 3 до 6 лет

Тип занятости

Полная занятость

График работы

Полный день

В команду ИБ Райффайзенбанка ищем специалистов, интересующиеся безопасностью Web и Mobile приложений, для поддержания процесса анализа приложений банка на соответствие требованиям безопасности. Мы готовы делиться знаниями и помогать развиваться, от Вас потребуются – увлеченность темой безопасности приложений, внимательность к деталям и энтузиазм.

Обязанности

  • искать уязвимости в мобильных и веб приложениях (WhiteBox);
  • взаимодействовать с продуктовыми командами для контроля устранения найденных уязвимостей и консультации разработчиков по вопросам безопасности;
  • развивать процесс безопасной разработки ПО (Security SDLC);
  • участвовать в разработке инструментов для автоматизации и тестирования безопасности (при желании);
  • помогать нам поддерживать высокий уровень защищенности наших продуктов и соблюдение требований ИБ;

Требования

  • опыт работы в роли Application Security / Penetration Tester и хорошее понимание практик безопасной разработки;
  • практический опыт нахождения и эксплуатации уязвимостей в web-приложениях, а так же умение хорошо объяснять последствия уязвимостей;
  • понимание работы (с т.з. компьютерной безопасности) LDAP, Keycloak, Spring Boot, TLS, Kubernetes;
  • знание, что такое OWASP TOP10, PCI DSS, ISO 27001, ASVS, и требований этих стандартов;
  • понимание архитектурных принципов построения и работы web и mobile приложений, в т.ч. на уровне сетевого взаимодействия;
  • знание основных концепций ИБ и готовность рассказывать про них разработчикам.

Плюсом будет:

  • участие в BugBounty, CTF, Standoff, HTB.
  • навыки использования SAST/DAST, написания собственных правил для этих инструментов;
  • опыт разработки на Java / Kotlin (Spring Boot) или на Python (fastapi) + JS (nuxt / vue / react)
  • образование (курсы) в области application security, ethical hacking, penetration testing;

Условия

  • гибридный формат работы (возможность работать из офиса или удаленно);
  • широкие возможности по обучению и повышению компетенций за счет внутренней IT-академии, внешних курсов и профессиональных конференций;
  • отличный социальный пакет (ДМС с первого месяца со стоматологией, дополнительный отпуск и сокращенный рабочий день для молодых отцов, страхование выезжающих за рубеж, льготное кредитование, программа корпоративных скидок, тренажерный зал в офисе);
  • доплата по больничным, отпуск в январе и мае без потери в зп, корпоративный пенсионный план.

Контактная информация

Райффайзен Банк

Сайт: не указан

Почта: не указана

Вакансия опубликована 12.06.2024 в г. Москва.

Похожие вакансии

#

Не указана

Москва

Полный день

BestDoctor — InsurTech-компания, которая создает самые технологичные страховые и сервисные продукты. Мы объединили лучшие практики из сферы страхования, экспертизу в медицине и IT-решения, чтобы создать экосистему полезных и эффективных сервисов, упрощающих...

3 мая

#

Санкт-Петербург

Полный день

Swift Technical is well known workforce solutions provider within the energy, process and infrastructure industries. Swift Technical serves as a strategic partner to our clients, offering a turnkey workforce solution to capture and deliver the top...

23 марта

#

Москва

Удаленная работа

О команде и продукте:Dodo Engineering — IT компания, часть Dodo Brands. У нас работает около 300 человек и уже больше 12 лет мы развиваем нашу большую систему Dodo IS, которая управляет всем в наших ресторанах. Сейчас DodoIS используется в 3 концепциях (Dodo Pizza, Drinkit...

1 июля