М.
М.Видео-Эльдорадо
Аналитик по безопасности продуктов
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Последнее подтверждение31 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
Описание вакансии
Мы ищем аналитика по безопасности продуктов. Если Вы умеете выстраивать процессы анализа защищенности продуктов, работать с требованиями по безопасности и налаживать эффективное взаимодействие между командами разработки, продукта и ИБ — присоединяйтесь к нам!
Когда ты с нами:
- Работаешь в крупной компании , лидере своего сегмента
- Оформляешься с 1 дня по ТК РФ
- Получаешь стабильный доход
- График работы 5/2 с 10:00 до 19:00 (суббота и воскресенье — фиксированные выходные)
- Экономишь благодаря скидкам и спецпредложениям от компаний‐партнёров
- Получаешь подписку М. Комбо — пакет привилегий : ежемесячные бонусные рубли, бесплатную доставку, скидки на установку и ремонт, приоритетную поддержку
- Офис в 3х минутах от D1 Сколково
С нами ты будешь:
- Анализировать и приоритизировать уязвимости: изучать найденные угрозы в конкретном продукте, определять реальные риски, отсекать ложные срабатывания, ранжировать по критичности и консультировать разработчиков по устранению выявленных недостатков
- Проводить security code review: вручную и с помощью инструментов проверять наиболее критичный функционал – аутентификацию, авторизацию, работу с персональными данными и т.д
- Анализировать сторонние библиотеки и компоненты на наличие известных уязвимостей (CVE)
- Готовить отчёты и аналитические материалы, заводить и сопровождать задачи в Jira
Для нас ценно:
- Понимание принципов безопасной разработки (Secure SDLC) и CI/CD-процессов
- Глубокое знание OWASP Top 10, CWE Top 25, классификаций уязвимостей
- Понимание методологий тестирования безопасности (SAST, DAST, IAST, пентест)
- Умение читать код на современных языках программирования
- Опыт работы с инструментами: Burp Suite, OWASP ZAP, Nessus, SonarQube и др.
- Понимание принципов работы веб-приложений, RESTful API, микросервисных архитектур
При отправлении отклика в сопроводительном письме укажите, пожалуйста, уровень дохода, на который вы ориентируетесь. Спасибо!
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU