Вакансия Эксперт по информационной безопасности в ВКонтакте, Санкт-Петербург

Эксперт по информационной безопасности в ВКонтакте, Санкт-Петербург

Эксперт по информационной безопасности в ВКонтакте, Санкт-Петербург

В роли специалиста по безопасности приложений в объединённой команде безопасности социальных сетей у тебя будет возможность внести значительный вклад в безопасность пользователей одних из самых популярных сайтов в России — ВКонтакте и Одноклассники, а также их различных сервисов-сателлитов.
В силу сравнительно большого уровня уникальности и кастомизации технологического стека, команда безопасности решает сложные и порой нетривиальные задачи на всех этапах разработки.
Мы занимаемся ревью безопасности архитектуры и кода, проводим анализ защищённости релизов, разрабатываем и интегрируем различные инструменты для автоматизации своих задач, плотно взаимодействуем с техническими и продуктовыми командами.
Мы за постоянное развитие — поэтому активно делимся опытом и знаниями, проходим различные курсы, играем в CTF, выступаем на конференциях и т. д.
Кроме профессионального роста, мы стремимся создать среду, где каждый член нашей команды чувствует себя ценным и вовлечённым. У нас развита культура взаимопомощи и поддержки, где успехи отмечаются и делаются общими.

Задачи

  • Поддержка и развитие процессов безопасной разработки
  • Проведение аудитов безопасности и ревью продуктовых сервисов и приложений
  • Разработка продуктовых требований по безопасности
  • Автоматизация рутинных задач и разработка инструментов
  • Разбор отчётов в программах Bug Bounty
  • Помощь разработчикам в выборе безопасных решений и написании безопасного кода

Требования

  • Опыт работы в области Application Security и (или) DevSecOps от двух лет
  • Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25)
  • Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений
  • Опыт анализа защищённости веб- и мобильных приложений
  • Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.)
  • Владение одним из языков программирования: Go, PHP, Java, JS, Python

Будет плюсом

  • Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и т. п.)
  • Знание и опыт имплементации подхода Secure By Design/Default
  • Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и т. д.)
  • Опыт участия в Bug Bounty и CTF, наличие собственных CVE
  • Наличие профильных сертификатов (OSCP, OSWE, CDP и т. п.)
  • Опыт выступления на профильных конференциях и (или) написания статей
  • Опыт разработки и внедрения собственных прикладных инструментов
  • Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями

Мы предлагаем

Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда

Формат работы

комбинированный
дистанционный

Уровень

middle
senior

График работы

полный

ВКонтакте

Один из самых высоконагруженных проектов рунета. В сутки у нас бывает до 30 релизов и 125 миллиардов запросов к API. Всё это вытягивает небольшая команда разработчиков, где каждый — суперпрофессионал, который нашёл интересные для себя задачи.

Мы предлагаем

Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда

Похожие вакансии

Руководитель разработки NOC anti-DDoS решений

Единые облачные технологии
Москва, комбинированный

Аналитик информационной безопасности

VK ID
Москва, гибкий

Специалист по защите данных

Информационная безопасность
Москва, комбинированный

Аналитик SOC L3

Информационная безопасность
Москва, гибкий

Ведущий специалист по безопасности инфраструктуры

Информационная безопасность
Москва, гибкий

Ведущий специалист по аудиту

Информационная безопасность
Москва, гибкий

Эксперт продуктовой безопасности

VK Tech
Москва, комбинированный

Руководитель направления защиты данных

Информационная безопасность
Москва, гибкий

DevSecOps

Информационная безопасность
Москва, гибкий

Архитектор

Информационная безопасность
Москва, гибкий

Offensive Application Security Engineer

Информационная безопасность
Москва, гибкий

Специалист по международному ИБ Compliance

VK Tech
Москва, комбинированный

Инженер по информационной безопасности (AppSec)

Информационная безопасность
Москва, гибкий

Комплаенс-менеджер

Информационная безопасность
Москва, гибкий