Новосибирск

Application Security Engineer

Что вас
ждет

​Компания ЦФТ - провайдер современных ИТ-решений для участников финансового рынка РФ и СНГ. Более 10 лет входит в ТОП-5 крупнейших разработчиков программного обеспечения, действующих на российском рынке.

Для максимальной безопасности данных пользователей, нам необходимо делать наши продукты безопаснее на всех этапах разработки.
Поэтому, если тебе интересна практическая информационная безопасность, разработка и веб-приложения - добро пожаловать в команду Application Security!

Задачи
  • ​внедрение контролей безопасности в цикл безопасной разработки (SDLC) и их автоматизация;
  • анализ защищенности веб и мобильных приложений;
  • консультирование по вопросам ИБ разработчиков, тестировщиков и менеджеров;
  • разработка обучающих материалов по ИБ для сотрудников;
  • анализ рисков и моделирование угроз веб-приложений.
Кого
ищем
Требования к кандидатам
  • ​опыт работы в аналогичной должности или разработчиком (Java, Python) не менее 1 года;
  • владение языками программирования: Java, Python, JavaScript;
  • понимание уязвимостей из OWASP Top 10 (будет плюсом OWASP Top 10 Mobile);
  • понимание принципов работы Интернета (протоколы, архитектура, технологии сервисов и приложений);
  • понимание процесса цикла разработки и методологий;
  • будет плюсом опыт работы с динамическим сканером (DAST) и сканером исходного кода (SAST)
  • будет плюсом участие в CTF и Bugbounty-программах.
  • На время пандемии работа удаленно.
  • Современные офисы по линии метро (ст. м. Октябрьская) и в Академгородке (с доставкой на корпоративном транспорте).
Место
работы
ул. Нижегородская, 6а
город Новосибирск
Вдохновляющая корпоративная культура
Веселые праздники, спортивные команды по футболу, волейболу, хоккею и черлидингу, творческая атмосфера и живое общение во внутренней социальной сети!
Корпоративные бонусы
Корпоративный транспорт, программа ДМС, собственный медицинский кабинет, транспортная карта. Скидки и специальные акции для сотрудников Компании.
Профессиональное обучение
Обучающие программы и курсы, деловые игры и тренинги. А также библиотека профессиональной литературы.
Профильные мероприятия
Mobifest, TestTrend, DataBase MeetUp, Продуктон, клуб профессионалов «будь в Фокусе» - полезное и интересное общение с единомышленниками!
Cft_icon
Понравилась вакансия?
Напиши нам
 
Отправить
Нажимая «Отправить» вы даете информированное согласие на обработку своих персональных данных
Обмен опытом и знаниями
Узнай больше о наших проектах и мероприятиях, участвуй в событиях и строй карьеру вместе с ЦФТ
Обмен опытом и знаниями
Узнай больше о наших проектах и мероприятиях, участвуй в событиях и строй карьеру вместе с ЦФТ
Cft_icon
Нет подходящей вакансии?
Ты можешь:
Отправить резюме в резерв
Подписаться на вакансии