← К результатам

AppSec-инженер (социальные платформы)

з/п не указана
VK · Россия
Удаленная работа Постоянная занятость опыт от 3 лет
Откликнуться на источнике →

Описание

Локация: Москва. Формат работы: офисный, дистанционный или комбинированный.КомпанияVK развивает социальные платформы ВКонтакте, Одноклассники и связанные с ними сервисы.Что делатьПоддерживать и развивать процессы безопасной разработки.Проводить аудиты безопасности и ревью продуктовых сервисов и приложений.Разрабатывать продуктовые требования по безопасности.Автоматизировать рутинные задачи и создавать прикладные инструменты.Разбирать отчёты в программах Bug Bounty.Помогать разработчикам выбирать безопасные решения и писать безопасный код.ТребованияОт двух лет опыта в Application Security и/или DevSecOps.Знание OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и способов устранения распространённых уязвимостей.Понимание современного цикла разработки, практик и инструментов безопасности приложений.Опыт анализа защищённости веб- и мобильных приложений.Навыки работы с инструментами DevSecOps: SAST, SCA, DAST.Владение одним из языков программирования: Go, PHP, Java, JavaScript или Python.Хорошо, если естьНавыки моделирования угроз и оценки рисков с использованием STRIDE или DREAD.Знание Secure By Design/Default, облачных технологий и контейнеризации, включая Docker, Kubernetes и AWS.Опыт участия в Bug Bounty и CTF, наличие собственных CVE или профильных сертификатов.Опыт разработки прикладных инструментов, выступлений на конференциях или написания статей.Понимание клиент-серверного взаимодействия, аутентификации, авторизации и управления сессиями.Культура и преимуществаПостоянное профессиональное развитие, курсы, обмен знаниями и участие в CTF.Возможность выступать на конференциях и развивать экспертизу в области безопасности.Культура взаимопомощи, поддержки и командного признания результатов.

Источник: hirify · Опубликовано: 3 дня назад