Эксперт по информационной безопасности ВКонтакте

13345763   ·   10 июня 2025, 18:25   ·   2 просмотра

Вакансия ЦЗН

VK

Контактное лицо

Телефон


Условия работы


Город

Нижний Новгород   –   на карте

Заработная плата

По договоренности

График работы

Гибкий график

Обязанности

В роли специалиста по безопасности приложений в объединенной команде безопасности социальных сетей у тебя будет возможность внести значительный вклад в безопасность пользователей одних из самых популярных сайтов в России - ВКонтакте и Одноклассники, а также их различных сервисов-сателлитов. В силу сравнительно большого уровня уникальности и кастомизации технологического стека, команда безопасности решает сложные и порой нетривиальные задачи на всех этапах разработки. Мы занимаемся ревью безопасности архитектуры и кода, проводим анализ защищенности релизов, разрабатываем и интегрируем различные инструменты для автоматизации своих задач, плотно взаимодействуем с техническими и продуктовыми командами. Мы за постоянное развитие - поэтому активно делимся опытом и знаниями, проходим различные курсы, играем в CTF, выступаем на конференциях и т. д. Кроме профессионального роста, мы стремимся создать среду, где каждый член нашей команды чувствует себя ценным и вовлеченным. У нас развита культура взаимопомощи и поддержки, где успехи отмечаются и делаются общими. Задачи Поддержка и развитие процессов безопасной разработки Проведение аудитов безопасности и ревью продуктовых сервисов и приложений Разработка продуктовых требований по безопасности Автоматизация рутинных задач и разработка инструментов Разбор отчетов в программах Bug Bounty Помощь разработчикам в выборе безопасных решений и написании безопасного кода Требования Опыт работы в области Application Security и (или) DevSecOps от двух лет Понимание причин возникновения и способов устранения/митигации распространенных уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25) Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений Опыт анализа защищенности веб- и мобильных приложений Навыки работы и выстраивания процессов с распространенными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.) Владение одним из языков программирования: Go, PHP, Java, JS, Python Будет плюсом Навыки моделирования угроз и оценки рисков с использованием распространенных методологий (STRIDE, DREAD и т. п.) Знание и опыт имплементации подхода Secure By Design/Default Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и др.) Опыт участия в Bug Bounty и CTF, наличие собственных CVE Наличие профильных сертификатов (OSCP, OSWE, CDP и т. п.) Опыт выступления на профильных конференциях и (или) написания статей Опыт разработки и внедрения собственных прикладных инструментов Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями


Требования к кандидату *


Образование

Среднее

Опыт работы

Не требуется

Источник

https://trudvsem.ru/vacancy/card/7226c750-02f1-11eb-8600-bfd13399602c/c5c75ca0-3553-11f0-b5e5-25abf1fceba2


Военнослужащий

от 204 000 руб.

Нижний Новгород

Ведущий специалист отдела информационной эффективности

50 000 руб.

Навашино

Охранник

22 440 – 24 000 руб.

Дзержинск

Специалист по промышленной безопасности

57 000 – 65 500 руб.

Балахна

Водитель автомобиля (пожарного)

32 000 руб.

Ветлуга

Помощник оперативного дежурного дежурной части

30 000 руб.

Сергач

Водитель кат.С

22 500 – 22 600 руб.

Нижний Новгород

Контролер контрольно-пропускного пункта

24 325 – 30 000 руб.

Арзамас

Контролер

36 000 руб.

Саров

Охранник.Без опыта и лицензии

40 000 руб.

Нижний Новгород


* Требования, не связанные с деловыми качествами соискателя (например, пол или возраст), не являются обязательными!