OzonOzon

Application Security инженер, Ozon Банк

удалёнка, гибрид, Москва

Команда AppSec продуктовой безопасности Ozon Банка. Вы будете защищать платежные механики и сопровождать их разработку: threat modelling, ревью кода и схем, триаж уязвимостей и внедрение сканеров в пайплайн для безопасного запуска продуктов

ГрейдMiddle/Senior

Задачи

  • Сопровождение безопасности при разработке новых продуктов и фич
  • Анализ защищённости существующих сервисов: ревью кода, схем БД и логов
  • Триаж уязвимостей из сканеров и багбаунти
  • Внедрение и поддержка SAST/DAST/SCA в пайплайне, настройка правил и мониторинг здоровья сканеров
  • Проведение воркшопов и CTF для повышения безопасности разработки

Обязательно

  • Знание SSDLC и практик безопасной разработки
  • Опыт анализа защищённости веб и мобильных приложений
  • Умение читать и находить уязвимости в чужом коде (включая логические ошибки)
  • Опыт работы с open source SAST/DAST/SCA инструментами
  • Практический опыт работы с Bash, Python или Go и SQL
  • Навыки триажа уязвимостей и работы с результатами сканеров

Будет плюсом

  • Понимание архитектуры нагруженных веб-приложений
  • Опыт работы с k8s и CI/CD в контексте безопасности
  • Опыт участия в настройке пайплайнов безопасности и написании правил сканеров
  • Навыки работы с git (cherry-pick, purge и т.п.)
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT