Старший бизнес-партнер по безопасности приложений

Требуемый опыт: От 3 до 6 лет
Адрес: Москва Овчинниковская набережная 18/1с1

Команда работает над задачами:

  • Участвует в аудитах безопасности микросервисов/веб-приложений/мобильных приложений;
  • Приоритизацией беклога уязвимостей;
  • Ведет проекты по выстраиванию взаимодействия продуктовых команд с AppSec;
  • Участвует в развитии практик по направлению SSDLC: принимает участие во встречах с разработчиками, развивает практики безопасной разработки;
  • Триаж отчетов на БагБаунти;
  • Триаж потенциальных уязвимостей найденных SAST/SCA;
  • Проводит архитектурное ревью сервисов.

От успешного соискателя мы ожидаем:

  • Стаж работы по профилю не менее 2 лет;
  • Знать концепции и принципы в области информационной безопасности;
  • Принципы построения современных архитектур автоматизированных систем, сетей передачи данных и баз данных;
  • Понимать модели и фреймворки обеспечения безопасности ПО, нормативную документацию в части разработки безопасных приложений;
  • Принципы работы инструментального анализа код приложений;
  • Тестирование безопасности программного обеспечения методами черного/серого/белого ящика;
  • Знание методологии построения моделей угроз для автоматизированных систем.
Samokat.tech
Автор: Samokat.tech
Наши ИТ-решения помогают строить один из самых быстрорастущих бизнесов в стране — лидер по числу заказов в сфере e-grocery. В 2020 году наши ИТ-продукты помогали доставлять 1.6 миллиона заказов в месяц в 4 городах России, сейчас — более 10 миллионов заказов в месяц в более чем 60 городах. Чтобы управлять всеми операционными процессами в режиме near real-time, мы строим собственную высоконагруженную платформу с распределённой архитектурой. Что-то вроде офлайнового CDN для мгновенной доставки товаров на тонкой инфраструктуре из дарксторов. Наша цель — сделать все необходимые ИТ-инструменты и инфраструктуру, чтобы все нужные товары могли попадать домой к людям мгновенно (насколько это возможно в физическом мире).