Всем привет!
Ищу в Tinkoff специалиста на позицию Application Security Expert (Mobile Apps).
ЗП: до 250 000 руб.
Формат работы: В офисе, удаленный.
Что нужно делать:
- активно принимать участие в аудитах безопасности веб-приложений и мобильных приложений;
- заниматься разработкой proof of concept при необходимости;
- общаться с разработчиками, тестировщиками и менеджерами продуктов с целью устранения найденных уязвимостей и прокачки скилов других подразделений;
- заниматься исследовательской деятельностью в области информационной безопасности (Security Research);
- строить вместе процесс безопасной разработки ПО (Security SDLC).
Чего мы ждем от кандидата:
- практический опыт анализа приложений;
- участие в bug-bounty будет большим плюсом;
- знания об инструментах анализа приложений (Burp, ZAP, Acunetix, Checkmarx);
- написание своих инструментов для поиска уязвимостей будет плюсом;
- практическое понимание всех распространенных техник эксплуатации;
- не только понимаете, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, но можете рассказать, как их устранить и не допускать в будущем;
- обладаете хорошими коммуникативными навыками.
Условия:
- работа в комфортном офисе у метро «Водный стадион». У нас уютный офис с панорамным видом на город и подземной парковкой;
- профессиональное развитие. Мы постоянно проводим митапы, тренинги и мастер-классы. В твоем распоряжении огромная библиотека с технической литературой;
- бесплатные и вкусные обеды в уютном Tinkoff Сafe. Если захочешь перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами;
- забота о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Для твоих близких предложим льготные условия страхования;
- занятия в бесплатном фитнес-зале Tinkoff Sport. Пользуйся тренажерами, посещай групповые программы с крутыми тренерами, грейся в сауне. А еще мы регулярно устраиваем турниры по футболу, волейболу и хоккею.
Резюме и вопросы жду в лс)