Инженер по информационной безопасности, AppSec

Ozon

Инженер по информационной безопасности, AppSec

Москва, Пресненская набережная, 10

Метро: Деловой центр

Описание вакансии

На сегодняшний день трудно представить какой-либо большой бизнес без сплочённой и компетентной команды информационной безопасности. Ozon не исключение.

Сейчас мы находимся в поиске нового коллеги в команду Продуктовой безопасности, который пополнит уже существующую команду и будет участвовать в процессах безопасной разработки.

Вам предстоит:

  • Работать с инструментами SAST/DAST/SCA;
  • Внедрять OSA/SCA/DAST -решения;
  • Тестировать безопасность, сопровождать уязвимости, автоматизировать процессы SSDLC;
  • Разрабатывать правила для автоматизированных средств идентификации уязвимостей (SAST/DAST и т.д.);
  • Консультировать команды разработки по вопросам безопасности;
  • Работать с BugBounty-программой.

Мы ожидаем:

  • Понимание цикла безопасной разработки ПО (Secure SDLC);
  • Практический опыт анализа приложений;
  • Понимание причин возникновения и принципов эксплуатации уязвимостей;
  • Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25;
  • Опыт проведения моделирования угроз;
  • Опыт проведения security code review;
  • Использование Linux на уровне уверенного пользователя;
  • Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM).

Будет плюсом:

  • Опыт работы с GitLab CI/CD;
  • Работа с контейнеризацией (K8S, Docker);
  • Опыт в тестировании безопасности мобильных приложений;
  • Опыт использования SAST;
  • Знание go/python/С#/javascript;
  • CTF/Standoff/участие в BugBounty программах.

Мы предлагаем:

  • Динамичный и быстроразвивающийся бизнес, ресурсы, возможность сделать вместе лучший продукт на рынке e-commerce;
  • Свободу действий в принятии решений;
  • Достойный уровень заработной платы;
  • Профессиональную команду, которой мы гордимся;
  • Возможность развиваться вместе с нашим бизнесом.
Навыки
  • IT
  • Информационная безопасность
Посмотреть контакты работодателя

Адрес

Похожие вакансии

РАСЧЕТНЫЕ РЕШЕНИЯ
Полный день
  • Москва

  • Не указана

Рекомендуем
Московский метрополитен
Полный день
  • Москва

  • Не указана

Рекомендуем
АФЛТ-Системс

DevSecOps-инженер (Senior)

АФЛТ-Системс

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Spice IT
Полный день
  • Москва

  • Не указана

Менеджер по безопасной разработке (DevSecOps)

ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ

Полный день
  • Москва

  • Не указана

LIFE PAY
Удаленная работа
  • Москва

  • Не указана

Единая Европа-Элит и сеть магазинов СТИЛЬПАРК

Специалист по информационной безопасности

Единая Европа-Элит и сеть магазинов СТИЛЬПАРК

Полный день
  • Москва

  • Не указана

билайн
Полный день
  • Москва

  • Не указана

Полный день
  • Москва

  • Не указана

РТ-Информационная безопасность

Инженер-администратор IRP/SOAR

РТ-Информационная безопасность

Полный день
  • Москва

  • до 200000 RUR

Интерфакс
Полный день
  • Москва

  • до 200000 RUR

Selecty
Полный день
  • Москва

  • до 260000 RUR

Positive Technologies
Удаленная работа
  • Москва

  • до 260000 RUR

Лаборатория Касперского

Системный инженер (IAS)

Лаборатория Касперского

Удаленная работа
  • Москва

  • до 260000 RUR

BI.ZONE
Полный день
  • Москва

  • до 260000 RUR

NGRServices
Полный день
  • Москва

  • до 260000 RUR

Национальные Стратегические Активы

Инженер по информационной безопасности

Национальные Стратегические Активы

Полный день
  • Москва

  • до 260000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию