🎯 Здесь находят менторов в IT Хабр Эксперты

Application Security Engineer/ AppSec

Требования

AppSec-инженер, Средний (Middle)C#SAST/DASTJavaPythonC++

Местоположение и тип занятости

МоскваПолный рабочий деньМожно удаленно

Компания

Высокотехнологичное подразделение, оказывающее экспертную поддержку предприятиям группы компаний «Норильский никель»

Описание вакансии

О компании и команде

акансия открыта в ООО "Норникель Спутник" (аккредитованная IT – компания, дочернее общество ПАО "ГМК "Норильский никель")

НАШИ ЗНАНИЯ - ВАШИ ВОЗМОЖНОСТИ

"НОРНИКЕЛЬ СПУТНИК" СЕГОДНЯ:

Уникальные и интересные задачи: У нас можно участвовать в масштабных и уникальных проектах совместно с коллегами по всей России и видеть результаты своей ежедневной работы.

Поддержка коллег: У нас можно развиваться вместе с опытной командой, готовой делиться своей экспертизой и поддерживать вас при решении сложных задач.

Разносторонний опыт и развитие: У нас можно совершенствовать свои навыки и знания, которые сделают вас конкурентоспособными на рынке труда, а также иметь возможности для прозрачного карьерного роста, как вертикального, так и горизонтального.

Забота о сотрудниках: У нас можно активно участвовать в корпоративной жизни, присоединяться к волонтерским программам Группы компаний «Норникель», всегда быть в форме, участвуя в спортивных мероприятиях вместе с коллегами.

Ожидания от кандидата

  • Взаимодействовать с разработчиками, менеджерами продуктов, тестировщиками и DevOps инженерами в рамках построения SSDLC;
  • Администрирование и работа с инструментами SAST, DAST, SCA;
  • Формирование правил сканирования под разные технологии и проекты;
  • Анализ, разработка рекомендаций и помощь в устранении найденных уязвимостей;
  • Выявление уязвимостей в исходном коде приложений.

Будет преимуществом:

  • Практический опыт проведения анализа защищённости приложений;
  • Опыт в работы с инструментами CI/CD;
  • Профессиональные сертификации (OSCP, OSWA, OWSE, CDP и т.п.);
  • Практический опыт проведения тестирований на проникновение;
  • Опыт работы с тех. стеком разработки: React, Spring Boot, Node.js, PostgreSQL, Docker, Kubernetes, Linux (Astra), Keycloak.

Условия работы

  • Работа в крупной Федеральной Компании;
  • Достойный уровень заработной платы, премия по итогам года;
  • Полное соблюдение ТК РФ (оформление, оплата больничных, отпусков и пр.);
  • Рабочий день: с 9:00 до 18:00, пятница с 09:00-16:45;
  • Возможность постоянной удаленной занятости;
  • ДМС, в т.ч. стоматология.

Бонусы

  • премия по итогам года; 
  • ежегодные спортивные и корпоративные мероприятия 

Смотреть ещё вакансии