Инженер по безопасной разработке (Application security)
14 Ноября 2025
Город:
Омск
Занятость:
Полная занятость
Компания "Koronatech"
KoronaTech – это популярный, интенсивно развивающийся онлайн-сервис денежных переводов и смарт-займов на любые товары и услуги.
Благодаря нашим продуктам пользователи в десятках стран мира могут быстро, удобно и безопасно решать свои задачи и помогать близким, где бы они ни находились. И важно, чтобы их данные были под надежной защитой.
Команда Application Security отвечает за безопасность сервисов на всех этапах разработки ПО. Для нас защищенность сервиса – один из критериев качества программного обеспечения, поэтому мы постоянно повышаем уровень требований к безопасности наших решений.
И сейчас на волне расширения бизнеса, мы ищем коллегу, который бы разделял наши ценности, участвовал в построении цикла безопасной разработки. Если тебе интересна практическая информационная безопасность, разработка и веб-приложения - добро пожаловать в команду Application Security!
Чем предстоит заниматься:
- создавать, улучшать и внедрять контроли безопасности в цикл безопасной разработки (SDLC), а когда это станет рутиной - автоматизировать их;
- анализировать защищенность веб и мобильных приложений;
- анализировать риски и моделировать угрозы веб-приложений;
- помогать разработчикам, QA инженерам и менеджерам делать ПО безопасней;
- разрабатывать обучающие материалы по ИБ в рамках нашего курса Ninja Dojo для сотрудников;
Мы ожидаем, что ты:
- понимаешь уязвимости из OWASP Top 10 (OWASP Top 10 Mobile - отдельный плюс), понимаешь как их находить;
- проводил пентест проекта с помощью WSTG и знаком с чек-листами ASVS;
- умеешь читать код и понимаешь что в нем творится. Наш стек - Java, Python, JavaScript (если есть опыт работы разработчиком - отдельный плюс);
- работал в спринтах и понимаешь основные методологии разработки;
- имеешь опыт работы в аналогичной должности или разработчиком (Java, Python) не менее года;
- знаешь про DAST, SAST, SCA не понаслышке;
- возможно участвовал в CTF и Bugbounty-программах (мы тоже участвовали, для нас это отдельный плюс).
Мы предлагаем:
- понятная траектория роста: performance review, карьерные консультации, индивидуальная карта развития и т. д.
- обучение и развитие за счёт ресурсов компании: свой учебный центр, оплата внешнего обучения при необходимости
- насыщенная корпоративная жизнь: радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли
- возможность быть преподавателем, наставником, спикером, участвовать в жизни профессиональных сообществ – каждый выбирает то, что подходит именно ему
- социальный пакет: ДМС с первого дня, скидки от партнёров, детская программа и т. д.
- официальное трудоустройство с первого дня, полностью белая зарплата
Рассматриваем резюме от кандидатов из любого региона. Можно работать удаленно или из регионального офиса компании.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
11 Ноября
Ведущий инженер подготовки производства
Омск
от 216 000 руб.
Компания "Газстройпром" Обязанности: Анализ рабочей документацией по разделам электроснабжение, слаботочные сети, электрохимзащита,...
12 Ноября
Инженер по ручному тестированию
Омск
Компания "Бифорком Тек" Обязанности: Составление тест-кейсов и чек-листов, поддержание в актуальном состоянии тестовой документации;...
12 Ноября
Омск
от 90 000 руб.
Компания "Простор Телеком" ПРОСТОР Телеком представлен на рынке телекоммуникаций с 1997 года. В настоящее время мы являемся одним из...
11 Ноября
Ведущий инженер-технолог водоочистки и водоподготовки
Омск
Компания "СИБУР, Группа компаний" Амурский газохимический комплекс - это один из самых масштабных и технологичных проектов России, который...
12 Ноября
Инженер-разработчик Linux в сетевой ОС
Омск
Компания "Бифорком Тек" Обязанности: Разработка системного ПО среде Linux: библиотека для работы с устройствами Линукс и написание...
Вакансия размещена в отрасли