yandex
Ю
ЮMoney
Страна
Россия
ГибридПолная занятость

Специалист по информационной безопасности (AppSec)

ИИОценка ИИ

ЮMoney — известный бренд в финтехе с сильной инженерной культурой. Вакансия предлагает работу с современным стеком технологий и процессами SSDLC, что отлично подходит для профессионального роста в AppSec.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция требует уверенных знаний в области SSDLC и практического опыта работы с инструментами безопасности, однако уровень Middle (1-3 года опыта) делает её доступной для специалистов с базовым бэкграундом в AppSec.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана200 000 ₽
Рынок150 000 ₽ – 250 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов AppSec с опытом 1–3 года в Санкт-Петербурге рыночный диапазон составляет от 150 000 до 250 000 рублей. ЮMoney обычно предлагает конкурентоспособные условия, соответствующие рынку финтеха.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

**Специалист по информационной безопасности (AppSec).

Локация:** #Санкт_Петербург.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: ЮMoney.

Обязанности:• Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности;

• Анализировать отчеты SSDLC сканеров, bug bounty;

• Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения;

• Дорабатывать правила для SSDLC сканеров и WAF;

• Заниматься построением и развитием процессов SSDLC;

• Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности;

• Обучать и консультировать команды разработки в области информационной безопасности.

Требования:• Знаешь принципы безопасной разработки;

• Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности;

• Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях;

• Работал с инструментами SAST, DAST, SCA, WAF;

• Знаешь типовые протоколы аутентификации, базовые принципы криптографии;

• Имеешь навыки работы в команде.

*✈* Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AppSec
  • SSDLC
  • SAST
  • DAST
  • SCA
  • WAF
  • Cryptography
  • Authentication Protocols
  • Web Security
  • Mobile Security

Возможные вопросы на собеседовании

Проверка понимания методологии безопасной разработки.

Расскажите о вашем опыте внедрения или поддержки процессов SSDLC на разных этапах жизненного цикла ПО.

Оценка практических навыков работы с инструментами анализа.

С какими конкретно SAST/DAST/SCA инструментами вы работали и как вы обрабатывали ложноположительные срабатывания?

Проверка умения анализировать архитектурные риски.

На что вы в первую очередь обращаете внимание при оценке архитектуры нового микросервиса с точки зрения безопасности?

Оценка навыков реагирования на внешние отчеты.

Как вы приоритизируете уязвимости, полученные через Bug Bounty программу, и как выстраиваете коммуникацию с разработчиками для их устранения?

Проверка технических знаний в области веб-безопасности.

Какие современные методы обхода WAF вы знаете и как можно доработать правила для защиты от них?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Ю
ЮMoney
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!