Web Application Security Specialist/Информационная безопасность (удаленная работа)
(вакансия в архиве)

17 февраля 2020

Уровень зарплаты:
от 0 до 150 000 руб.
Требуемый опыт работы:
От 1 до 3 лет

Вакансия: Web Application Security Specialist/Информационная безопасность

Специалист по информационной безопасности
  • Курирование команды при разработке IT продуктов компании;
  • Разработка внутренней документации для разработчиков;
  • Тестирование внутреннего и внешнего контура;
  • Код ревью - ручное и с помощью SAST;
  • Реализация SSDLC с интеграцией в Agile:
  1. Разработка метрик для оценки
  2. Интеграция инструментов SAST и DAST в CI/CD;
  • Изучение и внедрение third-party решений для анализа угроз и уязвимостей;
  • Модерирование bug-bounty на HackerOne.
Наш стэк: C#, .Net Core 2.2, MS SQL Server, Azure. Javascript, vue, angularjs
Требования:
  • Опыт работы в IT от 2 лет, обязателен опыт профильной работы;
  • Понимание основ современной информационной безопасности: знание базовых технологий и организационных моментов, связанных с ИБ, риск ориентированный подход, знание и понимание ключевых угроз безопасности информации OWASP;
  • Знание основ криптографии, PKI;
  • Понимание общих принципов взаимодействия в сетях, знание базовых основ сетевого взаимодействия;
  • Понимание устройства основных прикладных сервисов (AD, почта, доступ в интернет и т.п.), кругозор по современным системным и инфраструктурным технологиям;
  • Навыки работы с ОС семейства Windows/Linux серверными и настольными версиями;
  • Навыки работы с решениями ИБ (конкретными продуктами): Application Security, Web Security, SSO, DLP, SIEM, Firewalls, IDS/IPS, VPN и др.
Наша команда: продакт овнер, тимлид, четыре бэкенд разработчика, фронтэнд разработчик, два тестировщика, два devops-инженера
Как мы работаем: Удаленная команда, все коммуникации в скайп, скрам, пулл-реквесты. Двухнедельные итерации с понедельника по пятницу, основные активности с 9:00 по 17:00 мск. Ежедневный митинг в 11:00, планирование в начале итерации пон.-вт., демонстрация проделанной работы и ретроспектива в пятницу 15:00.
Условия: полный рабочий день, ежедневная удаленная работа в команде, редкие встречи в офисе для проектирования, прояснения целей, налаживания дружеских отношений и взаимопонимания. Отсутствие проблем для коротких командировок для совместной работы в коворкинге.
Кого бы мы хотели найти:

Самоорганизованного коллегу, дисциплинированого и пунктуального;
В состоянии читать и понимать чужой код;
С опытом работы в команде;
C желанием и умением быстро учиться и развиваться.

О нас: Финтех компания. Работаем с электронными деньгами с 2004 года! Обменник Netex24.net занимает лидирующие позиции в рунете. Наше программное обеспечение самое продвинутое, а команда профессиональная. Имеем большую экспертизу в криптовалютном бизнесе. Ежедневно мы обслуживаем более 3000 клиентов из разных стран мира. 14000+ отзывов на bestchange.ru https://www.bestchange.ru/netex24-exchanger.html
Наши проекты в разработке и планы на будущее: криптобиржа, криптовалютный p2p-обменник для работы с банковскими картами, универсальный шлюз для криптовалютных платежей, p2p-обменник на атомарных свопах, мультивалютный криптокошелек. Мы приглашаем Вас в нашу команду расти вместе с нами.