Инженер по безопасности приложений — Senior
Мы ищем инженера по безопасности приложений в команду информационной безопасности.
Команда информационной безопасности отвечает за защиту продуктов, систем и данных Plata, внедряя безопасность на всех этапах жизненного цикла технологий. Мы тесно сотрудничаем с инженерными командами, чтобы выявлять и снижать риски безопасности, усиливать защиту приложений и обеспечивать интеграцию безопасности на каждом этапе разработки ПО.
На позиции инженера по безопасности приложений вы станете ключевым связующим звеном между командами разработки и безопасности: проектировать, внедрять и поддерживать надёжные меры контроля безопасности приложений. Вы поможете встроить безопасность во весь жизненный цикл разработки ПО — от проектирования и разработки до тестирования и развёртывания — и постоянно улучшать практики безопасности приложений.
Задачи, которые вас ждут:
- Сотрудничество с командами Dev и Ops. Продвижение практик безопасной разработки, участие в code review и бесшовное встраивание безопасности в SDLC
- Проведение security review и threat modeling. Анализ архитектуры приложений, построение моделей угроз и проактивное выявление рисков
- Интеграция инструментов безопасности. Развёртывание и сопровождение SAST, DAST, IAST, RASP и SCA в CI/CD для автоматизации раннего обнаружения и устранения проблем
- Работа с инцидентами безопасности
- Внедрение стратегий «shifting left», непрерывного тестирования, быстрого устранения уязвимостей и культуры безопасности в командах
- Обучение и тренинги. Проведение воркшопов для повышения осведомлённости разработчиков в области безопасности и соблюдения стандартов OWASP, ASVS и безопасного проектирования
Что делает вас подходящим кандидатом:
- Уверенное владение языками программирования (web/mobile)
- Глубокое понимание веб-архитектур (микросервисы)
- Глубокие знания OWASP Top 10, threat modeling и фреймворков тестирования безопасности
- Опыт работы с инструментами безопасности, такими как ZAP, Dependency-Track, Burp
- Сильные аналитические навыки и внимание к деталям
Будет плюсом:
- Сертификаты по безопасности (OSCP, OSWE, GWAPT, GCPN)
- Участие в bug bounty или программах этичного хакинга
- Опыт работы в SaaS или cloud-native средах
- Знание Kubernetes или безопасности контейнеров
Как мы работаем:
- Дух инноваций: стремление к креативности и прорывным решениям
- Честная обратная связь: открытая и прозрачная коммуникация
- Поддерживающая команда: сильное сообщество, ориентированное на сотрудничество
- Празднование достижений: вместе отмечаем успехи
- Высокотехнологичная среда: команда умных и смелых людей, готовых бросить вызов устоявшимся практикам в финансах
Наши преимущества:
- Поддержка релокации в Казахстан, на Кипр, в Сербию или Грузию с полным сопровождением по визам и разрешениям для сотрудника и семьи
- Гибкий формат работы из одного из наших офисов или удалённо
- Медицинское страхование
- Бюджет на обучение: языковые курсы, профессиональное обучение и сертификации
- Бюджет на wellness: компенсация расходов на ментальное здоровье и фитнес
- Отпуск: 20 дней ежегодного отпуска и оплачиваемый больничный
Откликнуться на вакансию