Инженер по информационной безопасности (защита приложений)
VKОбязанности
Наш департамент обеспечивает безопасность 20 продуктов VK, среди которых RuStore, OK, VK Мессенджер, Дзен и Маруся. Мы поддерживаем практики SSDLC и развиваем свою AppSec-платформу VK Security Gate, которая анализирует защищённость кода. Ищем экспертов AppSec с навыками ручного анализа защищённости. У нас вы сможете профессионально расти: набирать компетенции в OffSec и процессах AppSec. Вы будете помогать продуктовым командам проектировать архитектуру и новую функциональность. А ещё участвовать в реализации средств динамического анализа нашей платформы (DAST). Задачи: проведение анализа безопасности: бизнес-процессов веб-сервисов, новых фич, архитектуры веб-сервисов; формирование требований безопасности по результатам анализа безопасности; оценка соответствия готового сервиса предъявленным требованиям; поиск и оценка компромиссных архитектурных решений; консультирование разработчиков и контроль устранения выявленных уязвимостей. Требования: понимание архитектур современных веб-приложений; опыт построения и защиты архитектуры веб-приложений; опыт анализа защищённости веб-приложений.
26 дней назад
Источник: trudvsem.ru
Рекомендуемые вакансии
от
22 440 руб.
... России; Анализ событий и инцидентов информационной безопасности; Участие в проверках структурных подразделений ... Secret Net, Соболь, Аккорд, средствами защиты от воздействий вредоносного кода разработки ...
03.03.2025
50 000 - 100 000 руб.
... рынке информационной безопасности, основных вендоров и средств защиты информации; Знание технологий обеспечения информационной безопасности, передового ...
07.03.2025
75 900 - 112 000 руб.
... инцидентами по информационной безопасности; - Администрирование и сопровождение системы антивирусной защиты NGFW,SIEM/DLP ... обеспечение информационной безопасности; - Участие в комплексе работ, направленных на контроль и защиту информации ...
03.03.2025