Всем привет, ищу к себе в команду мастера по взлому приложений, компания Tinkoff.
Требования:
* Знания инструментов анализа приложений (Burp, ZAP, Acunetix, Checkmarx) и практический опыт работы с ними
* Понимание распространенных техник эксплуатации на практике
* Понимание, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, как их устранить и не допускать в будущем
* Дополнительным плюсом будет участие в bug-bounty и написание собственных инструментов для поиска уязвимостей.
Обязанности:
* Активно принимать участие в аудитах безопасности мобильных и веб-приложений
* Строить процесс безопасной разработки ПО (Security SDLC)
* Разрабатывать proof of concept при необходимости
* Заниматься исследовательской деятельностью в области информационной безопасности (Security Research)
* Общаться с разработчиками, тестировщиками и менеджерами продуктов с целью устранения найденных уязвимостей
Условия:
* Работа в комфортном офисе у метро «Водный стадион». У нас уютный офис с панорамным видом на город и подземной парковкой
* Профессиональное развитие. Мы постоянно проводим митапы, тренинги и мастер-классы. В твоем распоряжении огромная библиотека с технической литературой
* Бесплатные и вкусные обеды в уютном Tinkoff Сafe. Если захочешь перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами
* Забота о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Для твоих близких предложим льготные условия страхования
* Занятия в бесплатном фитнес-зале Tinkoff Sport. Пользуйся тренажерами, посещай групповые программы с крутыми тренерами, грейся в сауне. А еще мы регулярно устраиваем турниры по футболу, волейболу и хоккею
* Достойная профессионального уровня зарплата
По всем вопросам пишите в пм.
У меня есть еще одна - ищу к себе в команду DevSecOps, компания Tinkoff.
Требования:
* Навыки разработки на Python, C# будет плюсом;
* Уверенное владение Docker и Unix;
* Понимание идеи и опыт работы с REST API;
* У вас есть интерес или опыт работы с инструментами статического анализа кода (SAST), такими как Checkmarx, Codacy и другими.
* У вас есть интерес или опыт работы с инструментами динамического анализа приложений (DAST), такими как Wallarm FAST, Burp, ZAP, Acunetix, IBM AppScan;
* У вас есть интерес или опыт работы с инструментами анализа библиотек (OSA, SCA), такими как OWASP Dependency Check, FOSSA;
Обязанности:
* Активное участие в процессе безопасной разработки приложений (SDLC);
* Интеграция существующих инструментов продуктовой безопасности в CI/CD пайплайн;
* Создание и интеграция собственных инструментов в CI/CD пайплайн;
* Создание и модификация правил инструментов продуктовой безопасности;
* Автоматизация задач продуктовой безопасности.
Условия:
* Работа в комфортном офисе у метро «Водный стадион». У нас уютный офис с панорамным видом на город и подземной парковкой
* Профессиональное развитие. Мы постоянно проводим митапы, тренинги и мастер-классы. В твоем распоряжении огромная библиотека с технической литературой
* Бесплатные и вкусные обеды в уютном Tinkoff Сafe. Если захочешь перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами
* Забота о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Для твоих близких предложим льготные условия страхования
* Занятия в бесплатном фитнес-зале Tinkoff Sport. Пользуйся тренажерами, посещай групповые программы с крутыми тренерами, грейся в сауне. А еще мы регулярно устраиваем турниры по футболу, волейболу и хоккею
* Достойная профессионального уровня зарплата
По всем вопросам пишите в пм.