от компании (организации): Сбер для экспертов в городе (населённом пункте): Москва, Россия
в отрасли экономики "Банки, инвестиции, лизинг" → "Работа с проблемными заемщиками"
с заработной платой: по договоренности
Вакансия № 25398309 добавлена в базу данных сайта Работа в Москве и Московской области (МО, Подмосковье): Воскресенье, 28 июля 2024 года.
Дата обновления вакансии № 25398309 на сайте Работа в Москве и Московской области (МО, Подмосковье): Среда, 25 сентября 2024 года.
Обращаем Ваше внимание, что на момент обращения к работодателю вакансия № 25398309 может быть уже занята. Администрация сайта Работа в Москве и Московской области (МО, Подмосковье) приносит извинения за доставленные неудобства.
Требования к опыту работы:
не требуется
Тип занятости:
полная занятость
График работы:
полный день
Дополнительные сведения о вакансии: Junior AppSec Engineer/Pentester
Мы - команда AppSec, мы и занимаемся обеспечением безопасности приложений Сбера:
· Внедряем DevSecOps, чтобы максимально прозрачно автоматизировать проверки безопасности в цикле разработки;
· Интегрируем и оптимизируем модные инструменты и практики (как OpenSource, так и коммерческие), чтобы код банковских приложений был безопасным;
· Пишем свои инструменты для автоматизации и поиска уязвимостей;
· Проводим пентесты чтобы найти новые вектора атак и баги бизнес-логики;
· Анализируем метрики чтобы скорректировать свои процессы и "держать руку на пульсе".
Сейчас нашими сервисами пользуются более 3000 команд Банка, мы имеем дело с разнообразным технологическим стеком - от ПО для терминалов до мобильных приложений, от монолитов до микросервисов, от php до Golang.
Обязанности работника на вакансии: Junior AppSec Engineer/Pentester
- Поиск уязвимостей и участие в их разборе совместно с командами разработки;
- Проведение пилотов решений (как OpenSource, так и коммерческих) для поиска уязвимостей на разных этапах CI/CD, составление отчетов и рекомендаций по их внедрению;
- Улучшения и доработка инструментов под нужды команды;
- Администрирование и поддержание в рабочем состоянии тестовой инфраструктуры AppSec.
Требования к работнику на вакансии: Junior AppSec Engineer/Pentester
- Один из языков программирования на уровне чтения: Java, JS, Python, C/C++, C#, Kotlin, Obj-C;
- Операционные системы Windows/Unix на уровне пользователя;
- Знание основ информационной безопасности (методология исследований безопасности, процессы и инструменты);
- Знание основных векторов (типов) атак на современные приложения из списка OWASP Top-10;
- Базовые навыки скриптинга для автоматизации своих задач на одном из языков: Bash, Python;
- Знание основных этапов и процессов разработки ПО.
- Будет плюсом:
- Уверенное владение одним из современных языков программирования;
- Опыт работы с Docker/K8s;
- Опыт работы с Jenkins, написание Groovy-пайплайнов;
- Участие в СTF.
Условия труда для работника на вакансии: Junior AppSec Engineer/Pentester
- Работа над уникальным по масштабам и интересным проектом;
- Профессиональный рост в дружной команде профессионалов;
- Официальное оформление по ТК РФ;
- Достойная заработная плата (оклад + премии);
- ДМС с первого дня, возможность выбора персональных программ;
- Программа льготного кредитования (включая ипотеку) в Сбербанке;
- Дисконт-программы от компаний партнеров;
- Развитая система обучения: онлайн-курсы в Виртуальной школе Сбера и доступ к библиотеке, обучение в Корпоративном университете, тренинги, митапы и т.д.;
- Бесплатный фитнес-зал;
- Место работы: Кутузовский пр-т, 32.
Откликнуться на эту вакансию: Junior AppSec Engineer/Pentester
Предыдущая вакансия:
Вакансия № 25398297 на должность Специалист по взысканию просроченной задолженности от компании Займ-Экспресс в городе (населенном пункте) Москва