Специалист по информационной безопасности в RuStore, Москва
Цель проекта Rustore стать ключевым игроком на рынке поставок android приложений в РФ. Предоставлять пользователям и разработчикам удобный, надежный и безопасный сервис поставки приложений и взаимодействия с ними. В проект Rustore необходим ведущий специалист по безопасности.
Задачи
- Моделирование угроз и формирование требований и рекомендаций по устранению уязвимостей информационной безопасности (приоритетно в направлении Application Security).
- Построение и внедрение цикла безопасной разработки и процессов взаимодействия разработки и ИБ (Security-review, практический анализ защищенности разрабатываемых продуктов).
- Выявление и реагирование на инциденты ИБ, проведение внутренних расследований.
- Разработка, внедрение и администрирование систем информационной безопасности.
- Взаимодействие с подрядчиками.
- Построение процессов оценки сторонних приложений на вредоностную активность.
- Проведение инструктажей, обучение сотрудников требованиям информационной безопасности в части разработки программного кода.
Требования
- Глубокое понимание вектор атаки на интернет-сервисы (client-side, server-side), уметь формировать рекомендации по устранению дефектов и планы работ по системному устранению причин появления дефектов.
- Опыт управления командой и взаимодействия смежными направлениями ИТ.
- Опыт работы с микросервисной архитектурой продуктов и принципов построения безопасности подобных продуктов.
- Опыт анализа защищенности веб-приложений в т. ч. fuzzing (Black Box, White Box, Grey Box).
- Понимание концепции DevSecOps.
- Понимание хотя бы одного языка программирования (в приоритете Java, Kotlin).
- Знание BASH, Python или любого другого средства скриптовой автоматизации.
- Опыт взаимодействия с представителями бизнеса и проектирования механизмов защиты пользователей и инфрастурктуры.
Будет плюсом
- Опыт работы по обеспечению безопасности систем построенных на базе Kubernetes.
- Знание векторов атак на мобильные приложения и способов их устранения (Android, IOS).
- Понимание векторов атаки на цепочки поставки (Supply Chain) и методов их противодействию.
- Опыт проведения образовательных мероприятий для команд разработки и эксплуатации в сфере информационной безопасности.
- Опыт выступления на профильных конференциях и написания профильных статей.
- Наличие репортов о найденных уязвимостях в программах Bug Bounty.
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Бонусы от партнеров
Интересные задачи
Формат работы
офисный
комбинированный
дистанционный
Уровень
junior
middle
senior
График работы
полный

VK tech
Команда VK tech помогает расти компаниям любого масштаба благодаря опыту развития интернета и технологий с открытым исходным кодом.
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Бонусы от партнеров
Интересные задачи
Похожие вакансии
Инженер по информационной безопасности (Инфраструктура)
Информационная безопасность
Москва, гибкий
Инженер по информационной безопасности
Информационная безопасность
Москва, комбинированный
Младший эксперт / Отдел DevSecOps
Информационная безопасность
дистанционный
Golang-разработчик
Информационная безопасность
Москва, гибкий
Руководитель проектов (информационная безопасность)
Информационная безопасность
Москва, гибкий
Руководитель группы эксплуатации и развития B2B сетей
Технический департамент
Москва, гибкий
Сотрудник отдела реагирования на инциденты ИБ (SOC, 2 линия)
Информационная безопасность
дистанционный
Ведущий инженер группы эксплуатации и развития B2B сетей
Технический департамент
Москва, комбинированный
Специалист по информационной безопасности в Команду ВКонтакте
ВКонтакте
Санкт-Петербург, гибкий
Инженер информационной безопасности
Информационная безопасность
Москва, гибкий
Инженер ИБ (Application Security)
Информационная безопасность
Москва, гибкий
Руководитель отдела информационной безопасности (cloud)
Технический департамент
Москва, гибкий
Инженер эксплуатации средств защиты сети
Технический департамент
Москва, комбинированный
Администратор в команду IDM
Технический департамент
Москва, гибкий