Application Security инженер, Ozon Банк
удалёнка, гибрид, Москва
Команда AppSec продуктовой безопасности Ozon Банка. Вы будете защищать платежные механики и сопровождать их разработку: threat modelling, ревью кода и схем, триаж уязвимостей и внедрение сканеров в пайплайн для безопасного запуска продуктов
ГрейдMiddle/Senior
Задачи
- •Сопровождение безопасности при разработке новых продуктов и фич
- •Анализ защищённости существующих сервисов: ревью кода, схем БД и логов
- •Триаж уязвимостей из сканеров и багбаунти
- •Внедрение и поддержка SAST/DAST/SCA в пайплайне, настройка правил и мониторинг здоровья сканеров
- •Проведение воркшопов и CTF для повышения безопасности разработки
Обязательно
- •Знание SSDLC и практик безопасной разработки
- •Опыт анализа защищённости веб и мобильных приложений
- •Умение читать и находить уязвимости в чужом коде (включая логические ошибки)
- •Опыт работы с open source SAST/DAST/SCA инструментами
- •Практический опыт работы с Bash, Python или Go и SQL
- •Навыки триажа уязвимостей и работы с результатами сканеров
Будет плюсом
- •Понимание архитектуры нагруженных веб-приложений
- •Опыт работы с k8s и CI/CD в контексте безопасности
- •Опыт участия в настройке пайплайнов безопасности и написании правил сканеров
- •Навыки работы с git (cherry-pick, purge и т.п.)