Application Security Engineer в команду путешествий
Вакансия № 32594058 от компании Туту.ру на Электронной Службе Занятости Населения Москвы.
✷ Смотрите другие предложения работы от компании Туту.ру.
☑ Основной блок:
Опыт работы: 3–6 лет.
Тип занятости: полная занятость.
График работы: полный день.
Зарплата: по результату собеседования.
Примерное место работы: Россия, Москва.
☑ Актуальность объявления:
Это объявление № 32594058 добавлено в базу данных: Понедельник, 10 февраля 2025 года.
Дата его обновления на этом интернет-ресурсе: Воскресенье, 16 марта 2025 года.
☑ Статистика предложения работы № 32594058:
Прочитано соискателями - 33 раз(а);
Отправлено откликов - 0 раз(а);
☑ Репутация компании "Туту.ру":
Читайте свежие отзывы сотрудников об этом работодателе здесь!
Оставить своё мнение об этой компании можно тут без регистрации и бесплатно.
☑ Подробности о вакантном месте:
Привет! Туту — крупнейший в России сервис для путешествий, которым каждый месяц пользуются миллионы людей. У нас есть электрички, самолёты, поезда, автобусы, отели, туры и вообще всё, что нужно для того, чтобы куда-то уехать.
Мы — отдел информационной безопасности, занимаемся обеспечением защиты всех систем, инфраструктуры и продуктов Туту от киберугроз.
Сейчас в поисках специалиста по информационной безопасности в команду Application Security, задачи которой связаны с обеспечением безопасности работы наших приложений.
Основные задачи
— Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые.
— Внедрять новые процессы S-SDLC.
— Принимать участие в проверках и аудитах безопасности.
— Создавать инструменты, делающие безопасность удобной для разработчиков и не только.
— Коммуницировать с большим количеством команд разработки в рамках консультаций и управления рисками.
От вас нужно
— Опыт внедрения S-SDLC-решений.
— Опыт проведения security design review.
— Знание основных уязвимостей веб-приложений.
— Готовность коммуницировать с командами.
— Опыт поиска уязвимостей в исходном коде на go, php, js.
Будет плюсом
— Знание уязвимостей в мобильных приложениях.
Про команду и рабочий процесс
Живём в ОКРах. Есть одна еженедельная общая встреча и ежедневные командные синки, на них обсуждаем насущные вопросы.
Командное планирование проходит раз в две недели, на нём обсуждаем ближайшие планы. Есть квартальные внутренние демо.
График работы
Есть полная удалёнка, работа из офиса или посещение офиса когда захочется. Это как вам удобнее.
Про компанию
— Компания с хорошим техническим стеком, техруководителями и готовностью одними из первых пробовать новые технологии.
— Сильный блог на Хабре, где пишут в том числе технари о своей работе.
— Хорошая техническая инфраструктура, очень крутая внутренняя база знаний, культура API и так далее.
— Открываются новые направления, где можно делать всё с нуля.
Весь положенный набор плюшек: ДМС со стоматологией, кухня в офисе, страховка на путешествия, ноутбук, премии по результатам работы, оплата больничных, регулярная переиндексация зарплаты, а также обучение, премия за прочитанные книги и обмен опытом.
Структура собеседований
— Пройти HR-менеджера, 30–40 минут. Никаких «кем вы видите себя через 5 лет».
— Встреча с парой техспецов. Можно понять, достаточно ли профессиональна наша команда и комфортно ли вам с ней будет. Мы в свою очередь проверим ваши профессиональные знания и навыки ;)
— Финальная встреча с командой и её руководителем.
☑ О компании:
Обратите внимание на веб-сайт компании - http://www.tutu.ru - с подробной информацией об организации, в том числе контактными телефонами.Логотип (эмблема, торговая марка, бренд) компании:
Сфера деятельности компании: Информационные технологии, системная интеграция, интернет; .
☑ Отклинуться сообщением, резюме, запросить телефон, отправить жалобу (претензию):