VK

Application Security Engineer

в VK

от 200 000 ₽/мес на руки

📍 Москва (м. Аэропорт)Можно удалённо из РФ
Специализация
Information Security
Уровень
Middle

Вместе мы создаём новые проекты в онлайне и не только. Каждый день развиваем технологии и сервисы, которыми гордимся. И не хотим останавливаться на достигнутом.

Мы — это VK Team, команда профессионалов, которые объединились ради больших свершений.

Каждый день мы сталкиваемся со сложными технологическими вызовами и преодолеваем их вместе с командой. Мы делаем так, чтобы пользователям было интересно и комфортно решать повседневные задачи при помощи наших онлайн-сервисов.

В VK возможно всё. А с VK Team легко воплощать мечты в реальность.

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний Bug Bounty программа. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.

Технологии/инструменты

BashBurp Suite

Что нужно делать

  • Проводить анализ защищённости веб- и мобильных приложений.
  • Консультировать команды разработки и контролировать устранение выявленных уязвимостей.
  • Проводить архитектурное ревью и формировать требования безопасности веб-приложений.

Ожидания

  • Опыт анализа защищённости веб-приложений.
  • Понимание техник эксплуатации уязвимостей и методов защиты приложений.
  • Понимание архитектур современных веб-приложений.
  • Знание лучших практик в разработке безопасных веб-приложений.
  • Знание Bash, Python, Go или любого другого средства скриптовой автоматизации.
  • Умение читать код и выявлять ошибки.
  • Опыт работы в Application Security — от 1 года.

Будет плюсом:

  • Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE.
  • Наличие профильных сертификатов (OSCP, OSWE).
  • Опыт участия в соревнованиях по информационной безопасности (CTF).
  • Наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox).
  • Понимание циклов SSDLC, DevSecOps.
  • Опыт выступления на профильных конференциях и написания профильных статей.

Условия

  • Возможность создавать продукты и сервисы, которые меняют к лучшему жизнь миллионов пользователей.
  • Амбициозные задачи, масштабные проекты и возможности для профессионального роста.
  • Совместные интересы и увлечения: помогаем раскрывать таланты и отлично проводить свободное время.
  • Работа в команде профессионалов из разных сфер, которые всегда готовы поделиться опытом.
  • Программа благополучия: заботимся о здоровье и хорошем самочувствии сотрудников.
  • Компенсация питания в кафе и ресторанах рядом с офисами — 800 рублей в день.
  • Компенсация спортивных активностей — 30 000 рублей в год в регионах и 35 000 рублей в год в Москве и в Санкт-Петербурге.
  • 16 корпоративных команд по 12 видам спорта.

Присоединяйтесь к нашей команде, чтобы создавать сервисы и технологии, которые улучшают качество жизни миллионов людей.​​​​​

Анастасия Лисенкова IT Recruiter
VK

О компании VK

Сфера
Продуктовая компания
Инвестиции
$100M+
Размер
1001+

VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.

Похожие вакансии

4 800 – 9 000 $/мес на руки
Полная удалёнка
400 000 – 450 000 ₽/мес на руки
📍 Москва (м. Технопарк), офис или гибрид
4 000 – 6 000 $/мес на руки
Полная удалёнка
350 000 – 400 000 ₽/мес на руки
📍 Москва (м. Киевская), можно удалённо из РФ
300 000 – 500 000 ₽/мес на руки
📍 Москва, офис или гибрид