Вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан
Описание вакансии
Задачи
Участие в процессе проектирования систем.
Консультация команд на всех стадиях разработки (кроме задач DevSecOps).
Проведение анализа угроз и разработка стратегии их минимизации без ущерба функциональности.
Работа с отчетами SAST, DAST и других инструментов анализа, фильтруя ложные срабатывания и помогая разработчикам внедрять надежные решения.
Обучение команд, обмен опытом и развитие культуры безопасности.
Поддержка безопасности облачных инфраструктур (при наличии такого опыта).
Требования
Навыки исправления уязвимостей без ущерба функциональности.
Умение договариваться командами разработки: объяснять, доносить, аргументировать решения, без выхода на конфликты.
Работа с кодом на уровне чтения, понимание бизнес-логики приложений.
Готовность брать на себя ответственность за внедрение безопасных практик и их развитие.
Условия и бенефиты
Возможность профессионального роста в сфере Application Security.
Оформление в IT-аккредитованное юр. лицо по запросу кандидата.
Удалёнка, офис, гибрид — на выбор кандидата (офисы в нескольких крупных городах).
Конкурентоспособную зарплату, годовой бонус, помощь сотрудникам в тяжёлых жизненных ситуациях, скидки или дополнительные баллы в наших сервисах, зарплатный проект с экономией в отпусках, скидки у партнёров.
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).