от компании (организации): Туту.ру в городе (населённом пункте): Москва, Россия
в отрасли экономики "Маркетинг, реклама, PR" → "Управление проектами"
с заработной платой: по договоренности
Вакансия № 32594058 добавлена в базу данных сайта Работа в Москве и Московской области (МО, Подмосковье): Воскресенье, 6 октября 2024 года.
Дата обновления вакансии № 32594058 на сайте Работа в Москве и Московской области (МО, Подмосковье): Воскресенье, 10 ноября 2024 года.
Обращаем Ваше внимание, что на момент обращения к работодателю вакансия № 32594058 может быть уже занята. Администрация сайта Работа в Москве и Московской области (МО, Подмосковье) приносит извинения за доставленные неудобства.
Требования к опыту работы:
3–6 лет
Тип занятости:
полная занятость
График работы:
полный день
Дополнительные сведения о вакансии: Application Security Engineer в команду путешествий
Привет! Туту — крупнейший в России сервис для путешествий, которым каждый месяц пользуются миллионы людей. У нас есть электрички, самолёты, поезда, автобусы, отели, туры и вообще всё, что нужно для того, чтобы куда-то уехать.
Мы — отдел информационной безопасности, занимаемся обеспечением защиты всех систем, инфраструктуры и продуктов Туту от киберугроз.
Сейчас в поисках специалиста по информационной безопасности в команду Application Security, задачи которой связаны с обеспечением безопасности работы наших приложений.
Основные задачи
— Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые.
— Внедрять новые процессы S-SDLC.
— Принимать участие в проверках и аудитах безопасности.
— Создавать инструменты, делающие безопасность удобной для разработчиков и не только.
— Коммуницировать с большим количеством команд разработки в рамках консультаций и управления рисками.
От вас нужно
— Опыт внедрения S-SDLC-решений.
— Опыт проведения security design review.
— Знание основных уязвимостей веб-приложений.
— Готовность коммуницировать с командами.
— Опыт поиска уязвимостей в исходном коде на go, php, js.
Будет плюсом
— Знание уязвимостей в мобильных приложениях.
Про команду и рабочий процесс
Живём в ОКРах. Есть одна еженедельная общая встреча и ежедневные командные синки, на них обсуждаем насущные вопросы.
Командное планирование проходит раз в две недели, на нём обсуждаем ближайшие планы. Есть квартальные внутренние демо.
График работы
Есть полная удалёнка, работа из офиса или посещение офиса когда захочется. Это как вам удобнее.
Про компанию
— Компания с хорошим техническим стеком, техруководителями и готовностью одними из первых пробовать новые технологии.
— Сильный блог на Хабре, где пишут в том числе технари о своей работе.
— Хорошая техническая инфраструктура, очень крутая внутренняя база знаний, культура API и так далее.
— Открываются новые направления, где можно делать всё с нуля.
Весь положенный набор плюшек: ДМС со стоматологией, кухня в офисе, страховка на путешествия, ноутбук, премии по результатам работы, оплата больничных, регулярная переиндексация зарплаты, а также обучение, премия за прочитанные книги и обмен опытом.
Структура собеседований
— Пройти HR-менеджера, 30–40 минут. Никаких «кем вы видите себя через 5 лет».
— Встреча с парой техспецов. Можно понять, достаточно ли профессиональна наша команда и комфортно ли вам с ней будет. Мы в свою очередь проверим ваши профессиональные знания и навыки ;)
— Финальная встреча с командой и её руководителем.
Откликнуться на эту вакансию: Application Security Engineer в команду путешествий
Предыдущая вакансия:
Вакансия № 32594056 на должность Старший менеджер по информационной безопасности от компании Норникель в городе (населенном пункте) Москва