Москва, Пресненская набережная, 10блокС
Ozon Банк — это отдельная часть Ozon, где тесно переплетается всё, что связано с финансами и IT. Платежные механики являются сердцем для всех продуктов Ozon и мы активно растем вместе рука об руку, строя самый безопасный цифровой банк для миллионов пользователей, и лучшие финансовые продукты для продавцов маркетплейса.
Сейчас мы в поиске инициативного стажера Application Security инженера в команду информационной безопасности Ozon Банка, в направление продуктовой безопасности.
Стажировка оплачиваемая, проходит в Москве или Санкт-Петербурге, в офисе компании, график работы гибридный. Официальное оформление (срочный трудовой договор).
Мы активно используем лучшие практики и инструментарий ИБ Ozon, чтобы управлять безопасностью приложений, но вместе с тем специфика финансов не допускает многих компромиссов, поэтому мы так же строим локальную инфраструктуру и процессы, дополняющие профиль безопасности продуктов Ozon.
вам предстоит:
вы нам подходите, если:
Ориентируетесь в цикле безопасной разработки SSDLC
Занимались анализом защищённости веб и мобильных приложений
Умеете читать и разбираться в чужом коде и находить в нем проблемы безопасности (в том числе логические)
Умеете обращаться с популярными open source SAST, DAST, SCA инструментами
будет плюсом:
Ориентируетесь в k8s, ci/cd и работали над безопасностью в каких-то их вариантах
Отличаете cherry-pick от пуржа
почему именно у нас:
Security Vision
Москва
до 150000 RUR