О нас
24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов.
UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии.
Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ.
Мы ищем талантливого и опытного Application Security Engineer, который будет играть ключевую роль в построении и развитии культуры безопасности разработки в нашей компании.
Чем предстоит заниматься
- Участвовать в построении Application Security процессов в компании
- Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps
- Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений
- Выполнять код-ревью и компонентный, архитектурный анализ приложений
- Консультировать разработчиков и контролировать устранение выявленных уязвимостей
- Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security
Наши ожидания
- Понимание архитектуры современных приложений и информационных систем;
- Глубокое понимание цикла разработки ПО и методологии DevOps
- Знание лучших практик и способов разработки безопасных приложений
- Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости
- Знание Bash, Python или любого другого средства скриптовой автоматизации
- Понимание архитектуры Linux систем и работы сетевой подсистемы
- Опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security процессов
- Опыт тестирования приложений и информационных систем на наличие уязвимостей
Условия:
-
Возможность развития в растущей компании с большими амбициями
-
Команду с сильной экспертизой
-
Гибкое начало рабочего дня
- Оформление в соответствии с трудовым законодательством РФ
- ДМС со стоматологией и возможностью подключения к программе своих детей и родственников
- Частичная компенсация фитнеса
- Проект корпоративного питания - карта СУП
- Участие в создании инновационных продуктов информационной безопасности
- Офисы в Москве, Новосибирские, Санкт-Петербурге, Минске, Томске и Хабаровске
- Возможность участия в профильных конференциях и обучении за счет компании