Вакансия в архиве
Компания больше не ищет сотрудника. Посмотрите похожие предложения
VK

Специалист по информационной безопасности (Application Security)

в VK

200 000 —‍ 500 000 ₽/мес на руки

📍 Москва (м. Аэропорт)Санкт-Петербург (м. Площадь Александра Невского)Можно удалённо из РФ
Специализация
Information Security
Уровень
Middle-to-Senior

Для нас информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний программа Bug Bounty. Помимо этого, мы проводим Security-митапы и поддерживаем высокий уровень специалистов.

Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем инженера Application Security, который знает, как защитить зеттабайты бесценных данных от любых угроз.

Технологии/инструменты

CI/CDBashPythonOAuthSAML2FAOWASP

У нас интересно, потому что:

  • Вы сможете влиять на продукт с многомиллионной аудиторией.
  • Будете сталкиваться с интересными задачами и вызовами.
  • Окажетесь в команде профессионалов своего дела и просто классных людей.

Чем предстоит заниматься

  • Обеспечивать защиту разрабатываемых и используемых компанией приложений.
  • Моделировать угрозы и формировать требования к безопасности веб-приложений.
  • Консультировать разработчиков и контролировать устранение выявленных уязвимостей.
  • Выявлять и реагировать на инциденты ИБ.
  • Тестировать безопасность сайта.
  • Развивать и поддерживать процесс безопасной разработки.
  • Проводить ревью и аудиты безопасности.
  • Участвовать в программах Bug Bounty.
  • Внедрять технологии, компенсирующие эксплуатацию уязвимостей.

Мы ожидаем, что вы

  • Обладаете отличными знаниями и практическим опытом работы в области Application Security.
  • Занимались анализом защищённости веб-приложений — Black Box, White Box, Grey Box.
  • Разбираетесь в уязвимостях мобильных и веб-приложений.
  • Умеете читать код и выявлять ошибки.
  • Создавали пайплайны CI/CD.
  • Работали со сканерами уязвимостей.
  • Владеете Bash, Python или любым другим средством скриптовой автоматизации.
  • Понимаете принципы работы систем аутентификации и авторизации — OAuth, SAML, 2FA.
  • Знаете основные виды атак и техники их проведения — OWASP Top 10, OWASP Mobile Top 10.

Будет плюсом:

  • Если вы знаете Client-Side и Server-Side уязвимости и вам знакомы все слова из списка: Stored XSS, Reflected XSS, DOM XSS, CSRF, CSTI, Clickjacking, CRLF Injection, Open Redirect, RCE, SQL injection, XXE, JWT Misuse, Request Smuggling, SSTI, Insecure Deserialization, IDOR, Directory traversal, Authorization Bypass, SSRF. Но если не знакомы, мы расскажем и научим.

Условия

  • Гибкий график работы.
  • Бонусы и скидки от партнеров.
  • Офис в центре города.
  • ДМС.
  • Профессиональная команда.
Ольга Герасимчук IT Recruiter
VK

О компании VK

Сфера
Продуктовая компания
Инвестиции
$100M+
Размер
1001+

VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.

Похожие вакансии

400 000 – 500 000 ₽/мес на руки
Можно удалённо из РФ
300 000 – 400 000 ₽/мес на руки
📍 Москва (м. Курская), полная удалёнка
300 000 – 450 000 ₽/мес на руки
📍 Москва (м. Белорусская), полная удалёнка
300 000 – 450 000 ₽/мес на руки
📍 Москва (м. Белорусская), Санкт-Петербург (м. Новочеркасская), Казань, Самара, полная удалёнка
300 000 – 470 000 ₽/мес на руки
📍 Москва (м. Марьина роща), можно удалённо из РФ