Информационная безопасность — это все, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.
У нас работает самая крупная среди российских компаний Bug Bounty программа. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.
Чем предстоит заниматься:
- обеспечивать защиту разрабатываемых и используемых приложений компании;
- проводить сравнительный анализ решений класса SAST и SCA;
- формировать требования по улучшению SAST инструментов для повышения эффективности процесса выявления уязвимостей в коде;
- участвовать в процессе поддержки разбора срабатываний третьей линии разбора, а также формировать лучшие практики и поддерживать базу знаний;
- консультировать разработчиков и контролировать устранение выявленных уязвимостей.
Мы ожидаем, что у тебя есть:
- опыт разбора отчетов SAST инструментов;
- опыт анализа защищенности веб-приложений (White Box);
- владение одним или несколькими языками программирования: Python, Go, JavaScript/TypesScript;
- знание git, Gitlab;
- понимание архитектурных принципов построения и работы веб- и мобильных приложений.
Будет плюсом:
- наличие профильных сертификатов (OSCP, OSWE, CDP);
- понимание Application Security;
- опыт написания правил для SAST инструментов;
- понимание цикла CI/CD и DevOps;
- опыт проведения code review, а также умение проводить taint-анализ;
- опыт анализа защищенности мобильных приложений (White Box);
- опыт выступления на профильных конференциях и написания профильных статей.