Application Security Engineer в команду путешествий
Город:
Москва
Занятость:
Полная занятость
Компания "Туту.ру"
Привет! Туту — крупнейший в России сервис для путешествий, которым каждый месяц пользуются миллионы людей. У нас есть электрички, самолёты, поезда, автобусы, отели, туры и вообще всё, что нужно для того, чтобы куда-то уехать.
Мы — отдел информационной безопасности, занимаемся обеспечением защиты всех систем, инфраструктуры и продуктов Туту от киберугроз.
Сейчас в поисках специалиста по информационной безопасности в команду Application Security, задачи которой связаны с обеспечением безопасности работы наших приложений.
Основные задачи
— Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые.
— Внедрять новые процессы S-SDLC.
— Принимать участие в проверках и аудитах безопасности.
— Создавать инструменты, делающие безопасность удобной для разработчиков и не только.
— Коммуницировать с большим количеством команд разработки в рамках консультаций и управления рисками.
От вас нужно
— Опыт внедрения S-SDLC-решений и автоматизации каких-либо Application Security процессов.
— Опыт проведения security design review.
— Знание основных уязвимостей веб-приложений и способов минимизации рисков.
— Готовность коммуницировать с командами, участвовать в процессах как Security Business Partner.
— Опыт поиска уязвимостей в исходном коде на go, php, js.
Будет плюсом
— Знание уязвимостей в мобильных приложениях.
Про команду и рабочий процесс
Живём в ОКРах. Есть одна еженедельная общая встреча и ежедневные командные синки, на них обсуждаем насущные вопросы.
Командное планирование проходит раз в две недели, на нём обсуждаем ближайшие планы. Есть квартальные внутренние демо.
График работы
Есть полная удалёнка, работа из офиса или посещение офиса когда захочется. Это как вам удобнее.
Про компанию
— Компания с хорошим техническим стеком, техруководителями и готовностью одними из первых пробовать новые технологии.
— Сильный блог на Хабре, где пишут в том числе технари о своей работе.
— Хорошая техническая инфраструктура, очень крутая внутренняя база знаний, культура API и так далее.
— Открываются новые направления, где можно делать всё с нуля.
Весь положенный набор плюшек: ДМС со стоматологией, кухня в офисе, страховка на путешествия, ноутбук, премии по результатам работы, оплата больничных, регулярная переиндексация зарплаты, а также обучение, премия за прочитанные книги и обмен опытом.
Структура собеседований
— Пройти HR-менеджера, 30–40 минут. Никаких «кем вы видите себя через 5 лет».
— Встреча с парой техспецов. Можно понять, достаточно ли профессиональна наша команда и комфортно ли вам с ней будет. Мы в свою очередь проверим ваши профессиональные знания и навыки ;)
— Финальная встреча с командой и её руководителем.
17 Июня
Robotics Software Engineer (команда Навигация)
Москва
Компания "ТехВилл" ТехВилл – IT-компания и партнёр ВкусВилл по развитию цифровых решений. Мы отвечаем за разработку мобильных и web-...
17 Июня
Senior QA Automation Engineer (Python)( А7-ТЕХНОЛОГИИ )
Москва
Компания "А7-ТЕХНОЛОГИИ" "A7 Технологии" входит в группу компаний A7 (платформа международных платежей). Мы создаем технологические...
17 Июня
Application Security Engineer / AppSec-инженер
Москва
от 250 000 до 300 000 руб.
Компания "HR ME" Привет! Мы ищем Application Security Engineer в международный холдинг. Задачи: Проектировать архитектуру...
17 Июня
Тестировщик QA Engineer Senior( Сальникова Ксения Григорьевна )
Москва
Компания "Сальникова Ксения Григорьевна" Приоритет отдаем кандидатам с высшим профильным образованием (ИТ), коммерческим опытом свыше 5 лет,...
17 Июня
Руководитель команды разработки C++ (Team Lead)
Москва
Компания "Криптонит" Задачи: Проектирование архитектуры высоконагруженных систем обработки телеком-трафика на базе DPDK, C++ и .NET...
Вакансия размещена в отрасли