Инженер по безопасности приложений Application Security, ПАО Банк «ФК Открытие»
EMCR EMCR
or

Инженер по безопасности приложений Application Security, ПАО Банк «ФК Открытие»

О нас:
Наша команда повышает уровень безопасности финансовых продуктов и услуг, встраивает контроли безопасности в производственный цикл, анализирует защищенность и тестирует приложения.

Задачи:

Анализ угроз и защищенности веб, мобильных приложений и инфраструктуры (Application Security, SAST/DAST/IAST);

Внутреннее и внешнее тестирование корпоративных систем на проникновение (Black box, Grey box, White box);

Threat hunting;

Red Teaming.

Requirements

Понимание принципов разработки безопасных веб/мобильных и серверных приложений, методов безопасной разработки (SSDLC, SAMM), знание основных видов уязвимостей, атак и техник их проведения, методик тестирования (OWASP, CWE, OSSTMM, MITRE ATT&CK, SQLi, DoS, CSRF, XSS, Code inijection и т.д.);

Опыт поиска и эксплуатации уязвимостей инструментально, их верификации;

Опыт проведения тестов на проникновение (Penetration test), использования утилит: nmap, metasploit, burp suite pro, а также из GNU Kali Linux;
Знание сетевых технологий (TCP/IP), основных уязвимостей сетевых протоколов;

Понимание работы веб-протоколов и технологий (HTTP, HTTPS, SOAP, AJAX, JSON, REST), основных веб-уязвимостей (OWASP Top 10);

Мониторинг трендов киберугроз, техник и тактик злоумышленников (TTP);

Умение воспроизводить атаки для демонстрации угрозы реализации уязвимостей из OWASP Top 10.

Будет плюсом:

Владение одним из языков: C#, Java, Python, Ruby, PHP, JavaScript, SQL;

Владение скриптовым языком (asp, php, python, perl, bash, powershell);

Сертификаты OSCP, CEH;

Опыт проведения security code review;

Опыт работы с инструментами безопасной разработки (SAST/DAST/IAST) в конвейере CI/CD;

Высшее техническое образование.

Conditions

Достойную и конкурентную зарплату, премирование по результатам работы;
Интересную и динамичную работу: мы решаем амбициозные задачи, внедряем новые технологии;

Профессиональное развитие: обучение в корпоративном университете «Вселенная открытий», экспертные и управленческие карьерные треки;

Команду единомышленников – больших профессионалов своего дела, которые знают цену доверию и партнерству;

Гибридный график (после испытательного срока преимущественно удалённо), офис в пешей доступности от м. Бауманская;

Заботу о здоровье: ДМС, страхование жизни, страхование при выезде за границу;

Льготные ставки на банковские и страховые продукты «Открытия», скидки от компаний-партнеров.

ПАО Банк «ФК Открытие»

Банк «Открытие» входит в топ-10 крупнейших банков России, на отечественном финансовом рынке работаем уже более 30 лет, с января 2023 года «Открытие» — часть группы ВТБ.

Мы считаем, что современный крупный банк должен быть универсальным, поэтому развиваем разные направления бизнеса — корпоративно-инвестиционный, малый и средний, розничный, а также Private Banking.

Мы продолжаем активно расти и развиваться, постоянно совершенствуем продукты и сервисы, внедряем новые технологии и процессы. «Открытие» — это успешный бизнес, довольные клиенты и счастливые сотрудники.

Job type    Full-time
Experience level    Middle, Senior
Location    Москва, Russia (Россия)
Arrangement    Office

Published: 16/05/2023