← Все вакансии

Application Security Engineer

<1 дня на сайте
Т-Банк
удаленно удалённо Информационная безопасность Senior Middle
Откликнуться на сайте Т-Банк →

Ищем инженера, который будет интегрировать безопасность в процессы разработки и эксплуатации приложений

Обязанности

  • Анализировать архитектуру приложения и выявлять потенциальные уязвимости

  • Проводить статический, динамический и композиционный анализ кода, анализировать результаты сканирования

  • Проводить тестирование на проникновение для выявления слабых мест, формировать рекомендации и меры защиты

  • Тиражировать практики и знания в области защиты уязвимостей в команды: формировать базу знаний, описывать лучшие практики, консультировать и обучать команды разработки

Требования

  • У вас есть опыт работы по защите приложений от 3 лет

  • Проводили пентесты прикладного уровня и анализировали защищенность приложений

  • Работали с инструментариями SAST, SCA, DAST

  • Понимаете основные классы угроз и уязвимостей в области защиты приложений, знаете способы защиты от них

  • Знаете лучшие практики в области безопасности, стандартов и фреймворков: OWASP, BSIMM и другие

  • Умеете моделировать угрозы для приложения или экосистемы приложений, оценивать риски по базовым методологиям, таким как STRIDE, PASTA, OCTAVE и другие

  • Будет плюсом опыт работы с облаками AWS, GCP и Azure

Задачи

Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем собственные решения и используем одни из самых сильных ML-моделей на рынке.

Ищем инженера, который будет развивать безопасность приложений в разных бизнес-направлениях Группы «Т-Технологии».

Узнать больше о профессии: специалисты по информационной безопасности в Т-Банке.

Подготовиться к интервью: как проходит интервью по информационной безопасности.

Мы предлагаем

  • Работу в офисе или удаленно — по договоренности

  • Возможность работы в аккредитованной ИТ-компании

  • ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней

  • Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью

  • Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи

  • Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни

  • Компенсацию затрат на спортивные абонементы, приложение Т-Спорта для онлайн-занятий и командные тренировки с коллегами

  • 3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию

  • Специальные тарифы на продукты Т-Банка и широкую программу скидок от партнеров

  • Достойную зарплату — обсудим ее на собеседовании