← К каталогу
СТ

Старт

Инженер по информационной безопасности (AppSec / DevSecOps)

ОфисУровень не указанМосква, Россия6 ч назад
Компенсация300 000–400 000 RUR
О ВАКАНСИИ

Описание вакансии

СТАРТ: Опыт + Потенциал = Новые Высоты!

СТАРТ - ваша возможность профессионально развиваться в сфере электронной коммерции. У нас вы сможете полностью раскрыть и реализовать свой потенциал, добиться больших высот. Работа с крупнейшей торговой площадкой Wildberries позволяет нам продавать товары миллионам покупателей каждый день (электроника, бытовая техника и товары для дома).

Сейчас мы формируем технический контур информационной безопасности компании и ищем инженера по информационной безопасности (AppSec / DevSecOps).

Нам нужен сильный технический специалист, который сможет самостоятельно выстроить безопасность наших систем, кода и инфраструктуры и стать техническим экспертом внутри компании.

Обязанности:

  • Выстраивание и развитие технического контура информационной безопасности компании;
  • Обеспечение безопасности CRM;
  • Проведение security code review backend-кода и выявление уязвимостей;
  • Анализ архитектуры приложений, бизнес-логики, механизмов аутентификации и авторизации;
  • Контроль безопасности баз данных, доступов, ключей и иных данных;
  • Обеспечение безопасности облачной инфраструктуры и участие в создании собственного серверного контура;
  • Контроль устранения выявленных уязвимостей и повторная проверка после исправлений;
  • Анализ внешнего периметра, API и интеграций компании;
  • Поиск и внедрение инструментов с использованием ИИ для анализа кода, данных и угроз информационной безопасности.

Наши ожидания:

  • Практический опыт в Application Security / Information Security / DevSecOps / Security Engineering;
  • Глубокое понимание безопасности web-приложений, backend и API;
  • Опыт security code review и анализа исходного кода;
  • Уверенное понимание Python backend будет большим преимуществом;
  • Знание OWASP Top 10 и OWASP API Security;
  • Понимание SQL Injection, XSS, SSRF, IDOR/BOLA, RCE и других распространенных уязвимостей;
  • Понимание OAuth2/OIDC, JWT, RBAC, authentication/authorization;
  • Опыт с SAST, SCA, DAST, secrets scanning;

•…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU