от компании (организации): Тинькофф в городе (населённом пункте): Москва, Россия
в отрасли экономики "Информационные технологии, интернет, телеком" → "Компьютерная безопасность"
с заработной платой: по договоренности
Вакансия № 23942651 добавлена в базу данных сайта Работа в Москве и Московской области (МО, Подмосковье): Четверг, 5 сентября 2024 года.
Дата обновления вакансии № 23942651 на сайте Работа в Москве и Московской области (МО, Подмосковье): Суббота, 21 сентября 2024 года.
Обращаем Ваше внимание, что на момент обращения к работодателю вакансия № 23942651 может быть уже занята. Администрация сайта Работа в Москве и Московской области (МО, Подмосковье) приносит извинения за доставленные неудобства.
Требования к опыту работы:
1–3 года
Тип занятости:
полная занятость
График работы:
полный день
Дополнительные сведения о вакансии: Application Security Expert
Компания Тинькофф Банк уделяет большое внимание безопасности своих продуктов. Одним из приоритетных направлений является Application Security.
Наша команда ищет специалиста, который понимает, как правильно строить безопасность ПО, имеет опыт анализа архитектуры, исходного кода и тестирования на проникновение, а также обладает хорошими знаниями в разработке.
Требования к работнику на вакансии: Application Security Expert
- практический опыт анализа приложений
- знания об инструментах анализа приложений (Burp, ZAP, Acunetix, Checkmarx)
- практический опыт анализа кода и поиска уязвимостей методом white-box
- опыт программирования на языке Python
- знания общих практики безопасности приложений (OWASP SAMM/BSIMM)
- не только понимаете, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, но можете рассказать, как их устранить и не допускать в будущем
- опыт моделирования угроз и формирования требования безопасности веб-приложений
- обладание хорошими коммуникативными навыками.
Задачи: - проводить аудиты безопасности приложений и сервисов
- проводить обследование архитектуры новых сервисов с точки зрения безопасности приложений
- заниматься разработкой автоматизации процессов безопасности
- разработка proof of concept при необходимости
- общение с разработчиками, тестировщиками и менеджерами продуктов с целью устранения найденных уязвимостей и прокачки скилов других подразделений
- разработка требований безопасности к отдельным сервисам
- строить вместе процесс безопасной разработки ПО (Security SDLC)
- исследовательская деятельностью в области информационной безопасности (Security Research)
- обработка результатов автоматических сканеров и BugBounty.
Условия труда для работника на вакансии: Application Security Expert
- работа в комфортном офисе у метро «Водный стадион». У нас уютный офис с панорамным видом на город и подземной парковкой;
- профессиональное развитие. Мы постоянно проводим митапы, тренинги и мастер-классы. В твоем распоряжении огромная библиотека с технической литературой;
- бесплатные и вкусные обеды в уютном Tinkoff Сafe. Если захочешь перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами;
- забота о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Для твоих близких предложим льготные условия страхования;
- занятия в бесплатном фитнес-зале Tinkoff Sport. Пользуйся тренажерами, посещай групповые программы с крутыми тренерами, грейся в сауне. А еще мы регулярно устраиваем турниры по футболу, волейболу и хоккею;
- достойная профессионального уровня зарплата.
Откликнуться на эту вакансию: Application Security Expert
Предыдущая вакансия:
Вакансия № 23942649 на должность Инспектор Информационно - Аналитического отдела от компании ООО АТТ Групп в городе (населенном пункте) Москва