VKVK

AppSec-инженер

офис, гибрид, удалёнка, Москва

Команда AppSec обеспечивает безопасность цифровых продуктов VK. Роль предполагает анализ защищённости веб‑приложений и сервисов, code review и интеграцию мер безопасности в разработку для предотвращения уязвимостей и снижения рисков для пользователей

ГрейдJunior/Middle
Опыт1–3 года

Задачи

  • Анализ защищённости веб‑приложений и сервисов
  • Анализ безопасности кода и бизнес‑логики (black/white/grey box)
  • Проведение security review спецификаций и разработка требований ИБ
  • Моделирование угроз и разработка рекомендаций по безопасному программированию
  • Триаж уязвимостей Bug Bounty и контроль их устранения

Обязательно

  • опыт в Application Security от 2 лет
  • поиск логических уязвимостей в веб‑приложениях и сервисах
  • понимание протоколов аутентификации и авторизации
  • понимание векторов атак на клиентскую и серверную стороны
  • опыт анализа защищённости (Black/White/Grey Box)
  • знание микросервисной архитектуры и способов её защиты
  • умение читать и анализировать код; знание Bash или Python для автоматизации

Будет плюсом

  • знание атак и защиты мобильных приложений Android/iOS
  • опыт Bug Bounty или регистрация CVE
  • участие в CTF и профильных конференциях
  • наличие сертификатов (OSCP, OSWE)
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT