Локация

Старший инженер по информационной безопасности, Группа безопасности приложений

Ozon
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Вам предстоит:

  • Тестировать безопасность и сопровождать уязвимости;
  • Развивать имеющиеся инструменты безопасности и внедрять новые в SDLC;
  • Консультировать команды разработки по вопросам безопасности;
  • Работать над проектами значимо повышающими уровень безопасности сервисов компании.

Мы ожидаем:

  • Понимание цикла безопасной разработки ПО (Secure SDLC);
  • Практический опыт анализа приложений;
  • Понимание причин возникновения и принципов эксплуатации уязвимостей;
  • Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25;
  • Опыт проведения моделирования угроз;
  • Опыт внедрения security-требований в компании;
  • Опыт проведения security code review;
  • Использование Linux на уровне уверенного пользователя;
  • Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM);
  • Умение писать код на любом из языков go/python/java/С#/javascript.

С нами классно работать:

  • Масштабные и значимые задачи мы строим один из крупнейших e-commerce в мире;
  • Нам не всё равно ценим инициативу и самостоятельность, доверяем команде и даём свободу в принятии решений;
  • Открытая культура, где ошибки часть роста, а решение проблемы важнее поиска виноватых;
  • Сильная команда, которой мы гордимся обсуждаем идеи, обмениваемся экспертизой, просим совета и поддерживаем друг друга.
15 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Старший инженер по информационной безопасности, Группа безопасности платформы

  • Ozon
  • Москва
Описание Инженер по инфраструктурной безопасности со специализацией в АСУ ТП, IoT и роботизированных системах отвечает за повышение уровня защищённости технологической инфраструктуры компании. В этой ...
25.12.2025

Инженер по информационной безопасности, Группа безопасности платформы

  • Ozon
  • Москва
Описание Инженер по инфраструктурной безопасности отвечает за повышение уровня защиты серверов и рабочих станций компании. В этой роли вы будете разрабатывать и внедрять технические меры защиты, ...
17.12.2025

Инженер по информационной безопасности, Группа реагирования на инциденты

  • Ozon
  • Москва
Описание В департаменте безопасности Ozon работает выделенная команда, которая отвечает за безопасность всех продуктов компании. Эта команда расширяется и ищет себе новых коллег для участия в ...
25.12.2025