от компании (организации): Райффайзен Банк в городе (населённом пункте): Москва, Россия
в отрасли экономики "Консультирование" → "Исследования рынка"
с заработной платой: по договоренности
Вакансия № 32193598 добавлена в базу данных сайта Работа в Москве и Московской области (МО, Подмосковье): Суббота, 26 октября 2024 года.
Дата обновления вакансии № 32193598 на сайте Работа в Москве и Московской области (МО, Подмосковье): Четверг, 14 ноября 2024 года.
Обращаем Ваше внимание, что на момент обращения к работодателю вакансия № 32193598 может быть уже занята. Администрация сайта Работа в Москве и Московской области (МО, Подмосковье) приносит извинения за доставленные неудобства.
Требования к опыту работы:
3–6 лет
Тип занятости:
полная занятость
График работы:
полный день
Дополнительные сведения о вакансии: Application Security Engineer
В команду ИБ Райффайзенбанка ищем специалистов, интересующиеся безопасностью Web и Mobile приложений, для поддержания процесса анализа приложений банка на соответствие требованиям безопасности. Мы готовы делиться знаниями и помогать развиваться, от Вас потребуются – увлеченность темой безопасности приложений, внимательность к деталям и энтузиазм.
Обязанности работника на вакансии: Application Security Engineer
- искать уязвимости в мобильных и веб приложениях (WhiteBox);
- взаимодействовать с продуктовыми командами для контроля устранения найденных уязвимостей и консультации разработчиков по вопросам безопасности;
- развивать процесс безопасной разработки ПО (Security SDLC);
- участвовать в разработке инструментов для автоматизации и тестирования безопасности (при желании);
- помогать нам поддерживать высокий уровень защищенности наших продуктов и соблюдение требований ИБ;
Требования к работнику на вакансии: Application Security Engineer
- опыт работы в роли Application Security / Penetration Tester и хорошее понимание практик безопасной разработки;
- практический опыт нахождения и эксплуатации уязвимостей в web-приложениях, а так же умение хорошо объяснять последствия уязвимостей;
- понимание работы (с т.з. компьютерной безопасности) LDAP, Keycloak, Spring Boot, TLS, Kubernetes;
- знание, что такое OWASP TOP10, PCI DSS, ISO 27001, ASVS, и требований этих стандартов;
- понимание архитектурных принципов построения и работы web и mobile приложений, в т.ч. на уровне сетевого взаимодействия;
- знание основных концепций ИБ и готовность рассказывать про них разработчикам.
Плюсом будет:
- участие в BugBounty, CTF, Standoff, HTB.
- навыки использования SAST/DAST, написания собственных правил для этих инструментов;
- опыт разработки на Java / Kotlin (Spring Boot) или на Python (fastapi) + JS (nuxt / vue / react)
- образование (курсы) в области application security, ethical hacking, penetration testing;
Условия труда для работника на вакансии: Application Security Engineer
- гибридный формат работы (возможность работать из офиса или удаленно);
- широкие возможности по обучению и повышению компетенций за счет внутренней IT-академии, внешних курсов и профессиональных конференций;
- отличный социальный пакет (ДМС с первого месяца со стоматологией, дополнительный отпуск и сокращенный рабочий день для молодых отцов, страхование выезжающих за рубеж, льготное кредитование, программа корпоративных скидок, тренажерный зал в офисе);
- доплата по больничным, отпуск в январе и мае без потери в зп, корпоративный пенсионный план.
Откликнуться на эту вакансию: Application Security Engineer
Предыдущая вакансия:
Вакансия № 32193593 на должность Ведущий специалист по информационной безопасности\Старший специалист в ИБ от компании Информационное агентство России ТАСС в городе (населенном пункте) Москва