WILDBERRIES

Application Security Еngineer [Кибербезопасность]

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 1 года до 3 лет
  • Информационная безопасность

Wildberries и Russ — лидер рынков e-commerce и наружной рекламы в России и странах СНГ. Ежедневно более 4 тысяч наших IT-специалистов создают цифровую экосистему, состоящую из сотен тысяч продуктов. На сегодня мы создали крупнейшую онлайн-платформу для покупки и продажи товаров в России и странах СНГ.

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

Сейчас мы ищем опытного AppSec специалиста в нашу V-Team. Работа в виртуальной команде - это работа с командами продукта в рамках бизнес-линии: проведение архитектурных ревью сервисов бизнес линии, выявление проблем и помощь командам в их устранении, а также проведение анализа защищенности сервисов.

Наши задачи:

• Анализ безопасности архитектуры и новых продуктов, поиск и устранение уязвимостей
• Формирование требований к безопасности и контроль их соблюдения на всех этапах разработки
• Тестирование приложений на наличие уязвимостей
• Консультирование продуктовых команд по безопасной разработке
• Развитие баг-баунти программы и процессов управления уязвимостями
• Внедрение и систематизация новых подходов к безопасной разработке

Необходимые опыт и навыки:

• Отличное понимание принципов работы современных веб-сервисов
• Знание актуальных уязвимостей веб-приложений и умение эффективно их устранять
• Опыт внедрения процессов безопасной разработки и работы с технологиями CI/CD, контейнеризацией и оркестрацией
• Владение Go, Python или Java на хорошем уровне

Что мы предлагаем:

Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Корпоративное обучение и IT-мероприятия

Наш процесс найма:

• 30-минутное HR интервью, чтобы рассказать о себе и узнать больше о вакансии
• Техническое интервью длительностью 1.5 часа
• Финальное интервью с лидом длительностью 1.5 часа