Старший инженер по информационной безопасности, Группа безопасности приложений

Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
Москва, Пресненская набережная, 10блокА

Привет! Это команда продуктовой безопасности.
На сегодняшний день трудно представить какой-либо большой бизнес без сплочённой и компетентной команды информационной безопасности. Ozon не исключение.

Сейчас мы находимся в поиске нового коллеги в команду Продуктовой безопасности, который пополнит уже существующую команду и будет участвовать в процессах безопасной разработки.


Вы будете

  • Тестировать безопасность и сопровождать уязвимости.
  • Развивать имеющиеся инструменты безопасности и внедрять новые в SDLC.
  • Консультировать команды разработки по вопросам безопасности.
  • Работать над проектами значимо повышающими уровень безопасности сервисов компании.

Нам важно

  • Понимание цикла безопасной разработки ПО (Secure SDLC).
  • Практический опыт анализа приложений.
  • Понимание причин возникновения и принципов эксплуатации уязвимостей.
  • Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25.
  • Опыт проведения моделирования угроз.
  • Опыт внедрения security-требований в компании.
  • Опыт проведения security code review.
  • Использование Linux на уровне уверенного пользователя.
  • Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM).
  • Умение писать код на любом из языков go/python/java/С#/javascript.

С нами классно работать

  • Масштабные и значимые задачи — мы строим один из крупнейших e-commerce в мире.
  • Нам не всё равно — ценим инициативу и самостоятельность, доверяем команде и даём свободу в принятии решений.
  • Открытая культура, где ошибки — часть роста, а решение проблемы важнее поиска виноватых.
  • Сильная команда, которой мы гордимся — обсуждаем идеи, обмениваемся экспертизой, просим совета и поддерживаем друг друга.

Похожие вакансии

Ведущий бухгалтер (бюджетная отчетность)
ФГБУ Центральное жилищно-коммунальное управление Министерства Обороны Российской Федерации

Должен знать: - законодательство о бухгалтерском, бюджетном ,налоговом учете. - основы гражданского права, финансовое, налоговое и трудовое законодательство РФ. - формы и методы...

Менеджер по процессам склада
Лемана ПРО

Опыт работы на позиции менеджера/инженера/технолога по оптимизации процессов от 3-х лет в складской логистике. Опыт описания/кодификации...

Ведущий энергетик (9150)
ЦНИИАГ

Высшее образование, технический ВУЗ. Опыт работы не менее 3 лет по специальности. Владение компьютером обязательно. Знание систем электроснабжения, отопления, вентиляции...

80 000 руб.
Специалист по кадрам
Федеральное государственное бюджетное учреждение Морская спасательная служба

Высшее образование (профильное, либо профессиональная переподготовка/повышение квалификации по кадровому делопроизводству). Опыт работы в кадрах не менее 3 лет.

80 000 - 90 000 руб.
Инженер-конструктор
Системы печати

Опыт работы инженером-конструктором от 3-х лет (в сфере промышленного оборудования, приборостроения, машиностроения). Умение разрабатывать решения «с нуля» и...