11 января 2025
Команда информационной безопасности Ozon Банка ищет Application Security инженера в направление продуктовой безопасности. Платежные механики являются сердцем для всех продуктов Ozon и мы активно растем вместе рука об руку, строя самый безопасный цифровой банк для миллионов пользователей, и лучшие финансовые продукты для продавцов маркетплейса.
Мы активно используем лучшие практики и инструментарий ИБ Ozon, чтобы управлять безопасностью приложений, но вместе с тем специфика финансов не допускает многих компромиссов, поэтому мы так же строим локальную инфраструктуру и процессы, дополняющие профиль безопасности продуктов Ozon.
вам предстоит:
вы нам подходите, если:
Ориентируетесь в цикле безопасной разработки SSDLC
Занимались анализом защищённости веб и мобильных приложений
Умеете читать и разбираться в чужом коде и находить в нем проблемы безопасности (в том числе логические)
Умеете обращаться с популярными open source SAST, DAST, SCA инструментами
будет плюсом:
Ориентируетесь в k8s, ci/cd и работали над безопасностью в каких-то их вариантах
Отличаете cherry-pick от пуржа
почему именно у нас: