Offensive Application Security Engineer( Тинькофф )
28 Января 2026
Город:
Москва
Занятость:
Полная занятость
Компания "Тинькофф"
Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.
Наша команда обеспечивает безопасность в процессах и подходах к разработке. Мы выявляем уязвимости в продуктах наперегонки со злоумышленниками и помогаем бизнесу строить архитектурно устойчивые и надежные приложения. Вам предстоит разгадывать головоломки из цепочек процессов и данных и придумывать архитектурные решения проблем.
Ищем специалистов, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.
Обязанности:- Проводить аудиты безопасности приложений и сервисов.
- Заниматься исследовательской деятельностью в области информационной безопасности — Security Research.
- Строить процесс безопасной разработки ПО — Security SDLC.
- Автоматизировать процессы безопасности.
- Развивать программу Bug Bounty.
- Взаимодействовать с продуктовыми командами для разбора и устранения найденных уязвимостей.
- У вас есть практический опыт анализа приложений.
- Работали с инструментами анализа безопасности приложений: Burp, Semgrep.
- Умеете читать код на различных языках: Java, JS, Python.
- Умеете анализировать исходный код на предмет наличия уязвимостей.
- Понимаете все распространенные техники эксплуатации.
- Понимаете, как работают угрозы из OWASP Top-10, OWASP Mobile Top-10, CWE Top-25, можете рассказать, как их устранить и не допускать в будущем.
- Понимаете принципы работы современных веб-приложений и микросервисной архитектуры.
- Будет плюсом участие в Bug Bounty.
- Работу в офисе или удаленно — по договоренности.
-
Возможность работы в аккредитованной ИТ-компании
-
ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
-
Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью
-
Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
-
Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни
-
Компенсацию затрат на спортивные абонементы, приложение Т‑Спорта для онлайн-занятий и командные тренировки с коллегами
-
3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
-
Специальные тарифы на продукты Т‑Банка и широкую программу скидок от партнеров
-
Достойную зарплату — обсудим ее на собеседовании
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
10 Января
Web SRE/Site Reliability Engineer
Москва
Компания "ДДОС ГВАРД" Привет! Мы — DDoS-Guard. С 2011 года защищаем бизнес от DDoS-атак, ускоряем доставку контента и обеспечиваем надежный...
10 Января
Senior Data Engineer( РСХБ-Интех )
Москва
Компания "РСХБ-Интех" В связи с активным расширением команды мы в поисках Senior Data Engineer в Лабораторию искусственного интеллекта. ЧЕМ...
10 Января
Москва
от 300 000 руб.
Компания "UP business" Наш клиент — технологическая компания, создающая масштабируемые системы для крупных корпоративных клиентов в сфере...
10 Января
Москва
Компания "NOVATEST" Всем привет! Мы запускаем стажировку на вакансию "QA-engineer". После ее успешного прохождения, у тебя есть реальная...
10 Января
Москва
Компания "Ozon" Мы ищем математика-разработчика в группу товародвижения в отдел Data Science. Команда поддерживает и развивает проект...
Вакансия размещена в отрасли