Специалист по анализу защищенности

Дата размещения вакансии: 10.01.2025
Работодатель: Flowwow
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

Flowwow — это маркетплейс цветов и подарков. У нас продают более 15 тысяч селлеров в 1200+ городах России и мира. Платформа позволяет из любой точки мира заказать, оплатить и отследить доставку цветов, тортов, десертов, комнатных растений, декора, украшений, картин и других товаров.

Мы — аккредитованная IT-компания: создаем качественный и удобный сервис, который делает счастливыми тысячи людей по всему миру. С 2021 года показываем уверенный рост х2 по большинству показателей, в том числе по темпам расширения команды.

В 2023 году вошли в десятку лучших работодателей, по версии Хабр (медиум–сегмент).

Чем нужно заниматься:

  • Проведение анализа защищённости веб- и мобильных приложений;
  • Построение и курирование процесса безопасной разработки с использованием opensource сканеров;
  • Обучение разработчиков вопросам безопасного программирования;
  • Разработка технических требований по применению практик безопасной разработки;
  • Конфигурирование инструментов непрерывной интеграции / непрерывной доставки (CI/CD) для обеспечения кибербезопасности контейнеризованного приложения и инфраструктуры контейнеризации.

Наши ожидания от кандидата:

  • опыт анализа защищённости веб-приложений;
  • понимание техник эксплуатации уязвимостей и методов защиты приложений;
  • понимание архитектур современных приложений; знание лучших практик в разработке безопасных приложений;
  • знание Bash, Python, Go или любого другого средства скриптовой автоматизации;
  • умение читать код и выявлять ошибки.

Будет плюсом:

  • наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE;
  • наличие профильных сертификатов (BSCP, OSWE, OSCP);
  • наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox); понимание циклов SSDLC, DevSecOps;
  • опыт участия в соревнованиях по информационной безопасности (CTF).

Мы предлагаем:

  • удаленную работу или современный комфортный офис в центре Москвы/Санкт-Петербурга;

  • льготы IT-компании для всех сотрудников;

  • компенсацию стоимости техники, которую вы приобретаете для работы;

  • компенсацию расходов на занятия спортом;

  • расширенное медицинское обслуживание;

  • возможность проходить профильное обучение и повышать квалификацию за счет компании, посещать профильные конференции и воркшопы;

  • доступ к сервису психологической поддержки;

  • корпоративную программу лояльности: персональная скидка на Flowwow + предложения от партнеров;

  • развитое внутреннее комьюнити, где можно делиться опытом и навыками в разных сферах, участвовать в играх, мероприятиях и даже в режиме home office чувствовать себя частью команды.

Наши ценности

Забота и любовь

Наш продукт основан на желании людей радовать друг друга и быть вместе. Пока любовь жива, у Flowwow будут пользователи.

Развитие и рост

Flowwow быстро развивается и с радостью поддерживает инициативы сотрудников.

Культура взаимопомощи

У нас работают люди, вовлеченные в процесс и небезразличные к тому, что они делают.

Открытость к изменениям

Каждый может проявлять инициативу, предлагать и быстро видеть свой вклад в общий успех.

Благотворительность

Одна из целей Flowwow — помогать людям. Нас объединяют социальная ответственность и готовность участвовать в специальных благотворительных мероприятиях.