Инженер информационной безопасности Web приложений

Дата размещения вакансии: 27.09.2024
Работодатель: SoftGamings
Уровень зарплаты:
з/п не указана
Город:
Воронеж
Требуемый опыт работы:
От 3 до 6 лет

SoftGamings — динамичная IT-компания, специализирующаяся на разработке и внедрении решений в сфере iGaming. Более 15 лет мы создаем продукты для международного рынка, занимая лидирующие позиции среди мировых платформ для онлайн-казино. Мы ценим каждого из более чем 550 сотрудников, признаем уникальность каждого и предлагаем поддержку на всех этапах.

Офисы нашей компании расположены в Риге (Head office), Воронеже, Пскове, Белгороде, Минске и Нови-Сад (Сербия).

На территории РФ мы аккредитованная IT-компания.

В отделе Web разработки работают команды, которые отвечают за выпуск безопасных и надёжных приложений. Мы ищем инженера, который будет решать задачи по информационной безопасности наших продуктов.

Что нужно делать:

  • искать и устранять уязвимости приложений;

  • анализировать приложения на предмет потенциальных уязвимостей и принимать меры к их устранению;

  • разрабатывать и реализовывать тесты, направленные на поиск уязвимостей приложений;

  • своевременно реагировать на выявленные угрозы, используя необходимые ресурсы компании;

  • участвовать в разработке регламентов работы компании в сфере обеспечения информационной безопасности.

Требования:

  • не менее 2-3 лет разработки веб-приложений с использованием JavaScript/TypeScript, включая минимум один год в сфере безопасности приложений;

  • знания протоколов безопасности веб-приложений;

  • понимание основных видов атак на веб-приложения, включая CORS, XSS, атаки brute force и DDoS, и методы их нейтрализации;

  • понимания принципов безопасного цикла разработки приложений (SDLC);

  • умения анализировать данные, самостоятельно выстраивать связи между различными событиями жизненного цикла приложения;

  • понимания работы Web приложения как на стороне пользователя (Frontend), так и на стороне сервера (Backend and Admin);

  • умение писать код на Python, Bash для автоматизации работы (начальный уровень знаний);

  • умение работать с различными логами, понимание принципов логирования данных.

Мы предлагаем:

  • официальное трудоустройство с первого дня, полный социальный пакет;

  • полностью официальная и фиксированная заработная плата с возможностью ежегодного повышения по результатам работы;

  • гибкое начало рабочего дня, график 5\2, нормированная 40-часовая рабочая неделя;

  • большую внутреннюю базу знаний + возможность внешнего обучения;

  • занятия английским языком в офисе со скидкой;

  • пятничные обеды за счет компании и классные корпоративные мероприятия;

  • современный офис, где есть зона для занятий спортом и комфортная кухня с широким выбором разнообразных перекусов, фруктов и овощей, ароматным кофе и свежезаваренным чаем.

Чтобы стать частью нашей команды, вам нужно будет пройти следующие этапы:

  1. Пройти письменный тест (понимание JSON, IT-области);

  2. Пройти интервью с тимлидом и HR.

Мы рассматриваем все заявки и свяжемся с подходящими кандидатами.

Спасибо за ваш интерес к SoftGamings!