Junior Application security engineer / Младший инженер по информационной безопасности (AppSec)
Чем Вам предстоит заниматься:
- Триажить уязвимости, полученные от различных инструментов тестирования (SAST, SCA, Secret Detection и пр.);
- Оценивать защищенность на основе моделей угроз;
- Выполнять адаптированные для продукта тестирования (фаззинг, сканирование портов и пр.);
- Исследовать новые векторы атак;
- Участвовать в тестировании на проникновение.
Что мы ожидаем от будущего члена команды:
- Знание основных концепций и принципов информационной безопасности;
- Опыт работы с несколькими классами инструментов (SCA, SAST, DAST, fuzzing, secret detection и пр);
- Навыки программирования: на уровне чтения кода (C++, Go), автоматизация задач (bash, python);
- Опыт работы с Git;
- Опыт работы с системами/сервисами отслеживания багов (Jira или пр.).
Дополнительно приветствуем:
- Опыт проведения код-ревью и взаимодействия с разработчиками;
- Опыт внедрения инструментария безопасной разработки;
- Опыт тестирования на проникновение;
- Общие знания мобильных телекоммуникационных систем GSM/LTE/5G.
О нашем офисе:
- Красивый и удобный офис на территории БП «Полюстрово», в 15 мин от метро «Площадь Ленина» или «Новочеркасская», г. Санкт-Петербург.
- Красивый и удобный офис на территории БЦ «Corner Place», 15 минут от метро «Горьковская», г. Нижний Новгород;
- Красивый и удобный лофт-офис с высокими потолками на территории БЦ «Трехгорная мануфактура», 10-15 минут от метро «Краснопресненская»/«Улица 1905 года», г. Москва;
- Светлый и комфортный офис с открытой террасой в БЦ Riviera по адресу: проспект Победителей, 106, г. Минск.
Мы предлагаем:
-
Программу поддержки инноваций:
Премии за регистрацию патентов, создание результатов интеллектуальной деятельности
-
Поддержку в личных вопросах:
консультации юристов, психологов, экспертов по ЗОЖ и управлению финансами
-
Обучение и развитие:
учебный портал с курсами и лекциями от внешних и внутренних экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях
-
Заботу о здоровье:
ДМС с первых дней работы, льготные условия страхования близких
-
Лекторий с выдающимися экспертами:
инженерами, учеными и исследователями
-
Открытое общение:
регулярные онлайн-встречи всей команды YADRO
Мы предлагаем:
-
Программу поддержки инноваций:
Премии за регистрацию патентов, создание результатов интеллектуальной деятельности
-
Поддержку в личных вопросах:
консультации юристов, психологов, экспертов по ЗОЖ и управлению финансами
-
Обучение и развитие:
учебный портал с курсами и лекциями от внешних и внутренних экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях
-
Заботу о здоровье:
ДМС с первых дней работы, льготные условия страхования близких
-
Лекторий с выдающимися экспертами:
инженерами, учеными и исследователями
-
Открытое общение:
регулярные онлайн-встречи всей команды YADRO