#вакансия #Мск #AppSec(md+,sr)
Application Security Engineer в QIWI
до 300 000 gross + 30% квартальная премия
Ищем инженера по безопасности приложений,
с опытом проведения аудитов кода от года.
Обязанности:
-
Аудит кода внутренних приложений: GreyBox, WhiteBox;
- Тесты внешних интеграций: BlackBox, OSINT;
- Ведение BugBounty программы на HackerOne;
- Разработка внутренней автоматизации:
SDLC, DevSecOps.
Наши ожидания:
- Знаете хотя бы один язык программирования;
- Знаете:
Burp suite / Acunetix / ZAP, SQLMap, Amass, Gobuster, MSF;
- Умеете работать с UNIX-подобными системами;
-
Имеете опыт проведения пентестов/аудитов кода 1-2 года;
Будет плюсом:
- Опыт разработки 1-2 года;
-
Опыт самостоятельного выстраивания этапов SDLС в компании.
Двойным плюсом - участие в CTF! :)
Предлагаем:
- Свежий MacBook, лицензия Burp, подписка на Xakep ;)
- Белая зарплата, оформление по ТК, расширенный соцпакет;
- Оплата внешнего обучения и участия в конференциях, корпоративный английский, подписки на электронные библиотеки;
- ДМС со стоматологией, страховка для путешествий;
- Плоская структура компании, внутреннее обучение и наставничество, тимбилдинги, митапы, хакатоны;
-
Гибкое начало рабочего дня, удалёнка или гибридный график;
- Офис рядом со ст.м. Чертановская, фотографии:
jobs.qiwi.com/officeОтправить резюме и узнать подробности: yu.morozova@qiwi.com или t.me/iviorozova.
Ребята, мне очень жаль, но сейчас стартовых позиций в AppSec и ISEC у нас нет.yu.morozova@qiwi.com или
t.me/iviorozova.
Ребята, мне очень жаль, но сейчас стартовых позиций в AppSec и ISEC у нас нет. Нахожусь в поиске именно мидла+ или сеньора, но вы всё равно можете отправить мне резюме, возможно, в будущем появятся. 🙌🏻