Application Security инженер, Ozon Банк

Ozon

Application Security инженер, Ozon Банк

Москва, Пресненская набережная, 10

Метро: Деловой центр

Описание вакансии

Команда информационной безопасности Ozon Банка ищет Application Security инженера в направление продуктовой безопасности. Платежные механики являются сердцем для всех продуктов Ozon и мы активно растем вместе рука об руку, строя самый безопасный цифровой банк для миллионов пользователей, и лучшие финансовые продукты для продавцов маркетплейса.

Мы активно используем лучшие практики и инструментарий ИБ Ozon, чтобы управлять безопасностью приложений, но вместе с тем специфика финансов не допускает многих компромиссов, поэтому мы так же строим локальную инфраструктуру и процессы, дополняющие профиль безопасности продуктов Ozon.

вам предстоит:

  • Сопровождать разработку новых продуктов (вникать в бизнес процессы, смотреть схемы, челленджить разработчиков возможными угрозами, подруливать в сторону безопасности в бизнес-требованиях, проверять доехала ли безопасность до запуска продукта)
  • Искать проблемы безопасности в существующих сервисах и непрерывных изменениях (ревьюить документацию, код изменений, схемы БД и логи, проверять возможности реализации теоретических рисков)
  • Триажить уязвимости со всевозможных сканеров и багбаунти
  • Втаскивать в пайплайн новые сканеры и следить за здоровьем существующих (обновление рулсета, отключение фолзящих правил, написание новых)
  • Вести воркшопы для разработки (куда и зачем пихать кавычку, почему {{7*7}} не должно стать 49), крафтить CTF-таски, периодически открывать форточку, чтобы безопасность не становилась душной

вы нам подходите, если:

  • Ориентируетесь в цикле безопасной разработки SSDLC

  • Занимались анализом защищённости веб и мобильных приложений

  • Умеете читать и разбираться в чужом коде и находить в нем проблемы безопасности (в том числе логические)

  • Умеете обращаться с популярными open source SAST, DAST, SCA инструментами

  • Внятно изъясняетесь на Bash, Python или Go, SQL

будет плюсом:

  • Понимаете из чего состоят современные нагруженные веб-приложения
  • Ориентируетесь в k8s, ci/cd и работали над безопасностью в каких-то их вариантах

  • Отличаете cherry-pick от пуржа

почему именно у нас:

  • Свежий и однородный технологический стек
  • Актуальные appsec инструменты и минимум бюрократии, чтобы добавлять свои
  • Интересные задачи и неравнодушные к своему делу коллеги
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Ингосстрах
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
АФЛТ-Системс

DevSecOps-инженер (Senior)

АФЛТ-Системс

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Лемана ПРО

DevSecOps Инженер

Лемана ПРО

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
FIX
Удаленная работа
  • Москва

  • Не указана

Qugo
Удаленная работа
  • Москва

  • Не указана

Протек, Центр Внедрения
Удаленная работа
  • Москва

  • Не указана

Передовые Платежные Решения

Архитектор информационной безопасности

Передовые Платежные Решения

Удаленная работа
  • Москва

  • Не указана

Ингосстрах

DevSecOps инженер

Ингосстрах

Удаленная работа
  • Москва

  • Не указана

Защищенные Телекоммуникации
Удаленная работа
  • Москва

  • Не указана

Центр корпоративных решений

Архитектор по информационной безопасности

Центр корпоративных решений

Удаленная работа
  • Москва

  • Не указана

Центр корпоративных решений

Архитектор по информационной безопасности

Центр корпоративных решений

Удаленная работа
  • Москва

  • Не указана

Альфа-Банк

Chaos - инженер

Альфа-Банк

Удаленная работа
  • Москва

  • Не указана

Банк ДОМ.РФ

DevOps-инженер

Банк ДОМ.РФ

Удаленная работа
  • Москва

  • Не указана

СТЭП ЛОДЖИК (STEP LOGIC)
Удаленная работа
  • Москва

  • Не указана

АБК
Удаленная работа
  • Москва

  • Не указана

Альфа-Банк
Удаленная работа
  • Москва

  • Не указана

Лемана ПРО
Удаленная работа
  • Москва

  • Не указана

Перфоманс Лаб

DevOps-инженер

Перфоманс Лаб

Удаленная работа
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию