Telegram Group & Telegram Channel
Application Security Expert (Offensive), Тинькофф

ЗП
: 300-400 тысяч рублей на руки (можно обсудить индивидуально на собеседовании)

Уровень: Senior
Локация: РФ, Беларусь, Армения, Казахстан
Формат работы: гибрид
Занятость: полная

Обязанности:
• Проведение аудитов безопасности приложений и сервисов
• Взаимодействие с продуктовыми командами для разбора и устранения найденных уязвимостей
• Автоматизация процессов безопасности
• Исследовательская деятельность в области информационной безопасности (Security Research)
• Развитие Bug-Bounty программы
• Выстраивание процесса безопасной разработки ПО (Security SDLC)

Требования:
• Практический опыт анализа приложений
• Опыт работы с инструментами анализа безопасности приложений (Burp/Semgrep)
• Умение читать код на различных языках (Java/JS/Python)
• Умение анализировать исходный код на предмет наличия уязвимостей
• Практическое понимание всех распространенных техник эксплуатации
• Не только понимаете, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, но можете рассказать, как их устранить и не допускать в будущем
• Понимание принципов работы современных веб-приложений, микросервисной архитектуры
• Участие в bug-bounty будет большим плюсом

Контакты: Telegram: https://www.tg-me.com/k_primerova



tg-me.com/appsec_job/366
Create:
Last Update:

Application Security Expert (Offensive), Тинькофф

ЗП
: 300-400 тысяч рублей на руки (можно обсудить индивидуально на собеседовании)

Уровень: Senior
Локация: РФ, Беларусь, Армения, Казахстан
Формат работы: гибрид
Занятость: полная

Обязанности:
• Проведение аудитов безопасности приложений и сервисов
• Взаимодействие с продуктовыми командами для разбора и устранения найденных уязвимостей
• Автоматизация процессов безопасности
• Исследовательская деятельность в области информационной безопасности (Security Research)
• Развитие Bug-Bounty программы
• Выстраивание процесса безопасной разработки ПО (Security SDLC)

Требования:
• Практический опыт анализа приложений
• Опыт работы с инструментами анализа безопасности приложений (Burp/Semgrep)
• Умение читать код на различных языках (Java/JS/Python)
• Умение анализировать исходный код на предмет наличия уязвимостей
• Практическое понимание всех распространенных техник эксплуатации
• Не только понимаете, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, но можете рассказать, как их устранить и не допускать в будущем
• Понимание принципов работы современных веб-приложений, микросервисной архитектуры
• Участие в bug-bounty будет большим плюсом

Контакты: Telegram: https://www.tg-me.com/k_primerova

BY AppSec & DevSecOps Jobs


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 280

Share with your friend now:
tg-me.com/appsec_job/366

View MORE
Open in Telegram


AppSec & DevSecOps Jobs Telegram | DID YOU KNOW?

Date: |

The SSE was the first modern stock exchange to open in China, with trading commencing in 1990. It has now grown to become the largest stock exchange in Asia and the third-largest in the world by market capitalization, which stood at RMB 50.6 trillion (US$7.8 trillion) as of September 2021. Stocks (both A-shares and B-shares), bonds, funds, and derivatives are traded on the exchange. The SEE has two trading boards, the Main Board and the Science and Technology Innovation Board, the latter more commonly known as the STAR Market. The Main Board mainly hosts large, well-established Chinese companies and lists both A-shares and B-shares.

The STAR Market, as is implied by the name, is heavily geared toward smaller innovative tech companies, in particular those engaged in strategically important fields, such as biopharmaceuticals, 5G technology, semiconductors, and new energy. The STAR Market currently has 340 listed securities. The STAR Market is seen as important for China’s high-tech and emerging industries, providing a space for smaller companies to raise capital in China. This is especially significant for technology companies that may be viewed with suspicion on overseas stock exchanges.

AppSec & DevSecOps Jobs from us


Telegram AppSec & DevSecOps Jobs
FROM USA