Альфа-Банк
Application Security engineer # AppSec
Описание вакансии
Альфа Банк – один из ведущих частных банков, который входит в число системно значимых банков Беларуси.
Мы работаем как финтех-компания, интегрируя в свою бизнес-модель успешные практики в области мобильных платежей, онлайн-кредитования, цифровых транзакций и других передовых технологий.
Сейчас в Альфе более 70 тысяч бизнес-клиентов и 1 100 000 клиентов-физлиц.
Сегодня в команде Альфа Банка более 2900 профессионалов.
Мы объединяем людей с разным опытом, взглядами и интересами.
Присоединяйся к команде. Вместе мы способны на большее!
Ключевые задачи:
- проведение аудитов безопасности проектов
- разбор найденных уязвимостей проектов
- консультирование команды тестирования и разработки по вопросам безопасной разработки
- развитие Secure Software Development Life Cycle (SDLC)
Пожелания к кандидатам:
- опыт Bug Bounty и/или Web Penetration Tester;
- опыт работы с Intercepting Proxy (Burp Suite, OWASP ZAP, etc.) и глубокой настройкой этих инструментов;
- опыт чтения кода и тестирования приложений на Java стеке;
- опыт работы с OWASP Top 10 и OWASP API Top 10;
- опыт тестирования на frontend и backend уязвимости;
- опыт написания скриптов для автоматизации (bash / powershell / python / etc).
Будет плюсом:
- опыт работы с BChecks и/или Burp Bounty (Burp Suite Extensions);
- опыт построения автоматических пайплайнов тестирования;
- опыт разработки на Java;
- опыт тестирования мобильных приложений;
- опыт автоматического тестирования на базе Swagger/OpenAPI файла;
- наличие сертификаций (OSCP, OSWE, BSCP, etc.);
- участие в CTF.
Что предлагаем для твоего комфорта:
- работу в команде с высокой экспертизой;
- современный стек технологий, масштабные проекты и сильную команду;
- мощное железо для работы;
- формат работы на выбор (удаленный/гибкий график);
- сочетание стабильности банка и гибкости ИТ;
- внутренние митапы и воркшопы по IT-тематикам.
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.