Application Security Engineer

Дата размещения вакансии: 06.04.2025
Работодатель: Лемана ПРО (Леруа Мерлен)
Уровень зарплаты:
з/п не указана
Город:
Москва
проспект Лихачёва 15
Требуемый опыт работы:
От 1 года до 3 лет

Что нужно делать:

  • Осуществление внутреннего и внешнего тестирования на проникновение (пентесты);
  • Анализ защищенности веб-ресурсов и мобильных приложений с целью выявления уязвимостей;
  • Анализ защищенности и выявление уязвимостей в элементах ИТ и инфраструктуры;
  • Разработка рекомендаций по устранению уязвимостей, выпуск отчетов по результатам тестирования;
  • Анализ текущего уровня информационной безопасности корпоративных систем (внешних и внутренних);
  • Принимать участие в анализе требований и внесении предложений по улучшению и доработке мер обеспечения информационной безопасности ИТ-систем;
  • Разрабатывать описания, планы, графики, методики проведения анализа уровня защищенности ИТ и дополнительную документацию согласно поставленным задачам;
  • Разрабатывать/актуализировать вспомогательные скрипты для автоматизации задач по анализу защищенности.

Наши ожидания:

  • Уверенное знание инструментария для проведения тестирования на защищенность;
  • Знание принципов сетевого взаимодействия;
  • Знание принципов архитектуры построения веб-приложений;
  • Умение читать код (PHP, JavaScript, Python, Java, Go);
  • Навыки написания скриптов на python/golang (один из);
  • Опыт работы с каталогом AD,DNS, DHCP, SCCM, PowerShell, Zabbix, PostgreSQL, RegExp.

Будет плюсом:

  • Опыт написания BOF для C2.
  • Знание C/Rust

Мы предлагаем:

  • гибкую систему премирования;
  • расширенный социальный пакет: ДМС со стоматологией с первого месяца работы, психолог и страхование жизни, компенсация питания и оплата мобильной связи;
  • работу в компании с развитой инженерной культурой;
  • автономность работы, возможность менять правила, ошибаться и создавать новое;
  • возможность профессионального роста, программы развития для сотрудников;
  • корпоративное обучение и доступ к базе знаний;
  • внутренние профессиональные сообщества и мероприятия;
  • гибридный формат работы: посещение офиса 1-2 раза в неделю (обязательно по понедельникам + 1 день на неделе на выбор).
  • современный офис в 2 минутах ходьбы от МЦК ЗИЛ.

С каждым годом, на выбор сотрудника становится доступно больше дополнительных опций. Например, частичная компенсация путешествий, затрат на обучение, спортивных занятий.