description
Описание вакансии
Компания: Авито
График: удаленно
Локация: Москва, Нижний Новгород
Юнит Product Security обеспечивает безопасность всех продуктов Авито от идеи до production. Мы выстроили зрелый процесс безопасной разработки, включающий в себя статический и динамический анализ приложений, поиск секретов и персональных данных, анализ зависимостей и множество других решений для максимально быстрого и точного обнаружения проблем. Помимо технических мер, мы активно развиваем внутреннее сообщество Security Champions и программу Bug Bounty.
Вам предстоит:
• Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые;
• Принимать участие в проверках и аудитах безопасности;
• Развивать программу Bug Bounty;
• Коммуницировать с большим количеством команд разработки в рамках консультаций и управления рисками.
Мы ждём, что вы:
• Свободно ориентируетесь в типах уязвимостей приложений и подходах по их устранению;
• Имеете опыт работы с инструментами анализа безопасности и сканерами защищенности (intercepting proxies / DAST / SAST);
• Обладаете экспертизой и опытом построения процессов безопасной разработки, в том числе по автоматизации проверок безопасности и их интеграции в DevSecOps пайплайн.
Будет здорово, если вы:
- Обладаете опытом анализа защищенности инфраструктуры;
- Имеете базовый опыт разработки на python/go;
- Имеете профессиональные сертификации (OSCP / OSWE).
Работа у нас — это:
– возможность реализовать свои идеи в проекте с многомиллионной аудиторией;
– талантливая команда, готовая поддержать ваши инициативы;
– прозрачная система бонусов и премий, достойная зарплата — размер обсудим на собеседовании;
– обучение за счет компании: мы оплачиваем участие в российских и международных конференциях, профильные курсы и доступ к онлайн-библиотеке МИФ, покупаем нужную для роста и развития литературу;
– комфортные условия работы: ДМС с первых дней работы, фитнес, компенсация питания;
– красивый и комфортный офис в 2 минутах от метро «Белорусская» в г.Москве, а также возможность работать удалённо за пределами РФ.
Откликнуться:
tips_and_updates
Как откликнуться эффективно
- arrow_right1–2 релевантных кейса (ссылки/скриншоты)
- arrow_rightСроки и формат работы (когда на связи)
- arrow_right2–3 уточняющих вопроса по задаче
handshake
Рекомендации работодателю
- arrow_rightОпишите результат и критерии приёмки
- arrow_rightУкажите бюджет/вилку — это повышает качество откликов
- arrow_rightСразу обозначьте сроки и доступность по коммуникациям
lists
Ещё вакансии
Data Scientist
Авито
Не указан
Удалённо
Полная занятость
Менеджер по продажам Яндекс рекламы
Телесейлз сервис
от 80 000 ₽
Удалённо
Полная занятость
Разработчик C++
И-ком Солюшнс
Не указан
Офис
Полная занятость
Тестировщик Fullstack (Ручное и Java Автоматизация)
Альфа-Банк
Не указан
Удалённо
Полная занятость
Middle Frontend-разработчик
СДЭК
Не указан
Удалённо
Полная занятость
Менеджер по персоналу
Форус
80 000 ₽ — 90 000 ₽
Офис
Полная занятость