Специалист по информационной безопасности (AppSec)
ЮMoney
Зарплата по договорённости
Требуемый опыт: От 1 года до 3 лет
График: На месте работодателя
Тип занятости: Полная занятость
Адрес: Санкт-Петербург Пискаревский проспект 2к2щ
Тебе предстоит:
- Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности;
- Анализировать отчеты SSDLC сканеров, bug bounty;
- Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения;
- Дорабатывать правила для SSDLC сканеров и WAF;
- Заниматься построением и развитием процессов SSDLC;
- Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности;
- Обучать и консультировать команды разработки в области информационной безопасности.
Мы ждем, что ты:
- Знаешь принципы безопасной разработки;
- Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности;
- Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях;
- Работал с инструментами SAST, DAST, SCA, WAF;
- Знаешь типовые протоколы аутентификации, базовые принципы криптографии;
- Имеешь навыки работы в команде.
Желательно, но не обязательно:
- Умение разбираться в чужом коде (Java, JavaScript, TypeScript, Kotlin, Swift);
- Навыки автоматизации задач с помощью скриптовых языков (Python, Go);
- Практический опыт работы с Linux, Docker, Kubernetes.



