Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Ви.Tech это команда инженеров, которая делает IT для ВИ.ру — одного из крупных игроков на рынке e-com
Мы - Ви.Тех, аккредитованная ИТ компания.
Наша команда - 500+ счастливых сотрудников, это микс талантов, где каждый член важен, как ключевой элемент в коде.
Мы создаем решения для крупнейшей e-commеrce компании в России - ВсеИнструменты.ру.
"ВсеИнструменты.ру" – крупнейший интернет-магазин по продаже товаров для дома, дачи, строительства и ремонта.
О нас в цифрах:
Сейчас мы ищем инженера по продуктовой безопасности
Мы ищем специалиста, который поможет развивать процесс безопасной разработки и сопровождать продуктовые команды в работе с уязвимостями: от поиска и триажа находок до их устранения и контроля ключевых метрик Product Security.
Какие задачи тебя ждут:
Искать и проводить триаж уязвимостей в продуктах компании;
Сопровождать найденные уязвимости: ставить задачи командам разработки и контролировать их до устранения;
Помогать разработчикам разбираться в причинах уязвимостей и способах их исправления;
Участвовать в развитии процесса безопасной разработки ПО (Security SDLC);
Помогать разрабатывать правила и стандарты безопасной разработки;
Работать с инструментами проверки безопасности кода и приложений: SAST, SCA, DAST;
Контролировать время реакции и устранения уязвимостей (MTTR) в зависимости от их критичности;
Развивать покрытие репозиториев автоматизированными проверками безопасности;
Поддерживать механизм исключений и помогать снижать технический долг продуктовых команд в части ИБ.
Твоя суперсила:
Понимаешь механику типовых уязвимостей из OWASP Top 10: инъекции, XSS, SSRF, IDOR, небезопасная десериализация, ошибки аутентификации и управления сессиями;
Умеешь читать и писать код хотя бы на одном из языков: Go, Python или PHP;
Имеешь практический опыт работы хотя бы с одним классом инструментов: SAST, SCA или DAST;
Понимаешь HTTP и TLS;
Знаешь OAuth 2.0 / OIDC и JWT на уровне, достаточном для поиска ошибок в реализации;
Понимаешь жизненный цикл уязвимости: от обнаружения и оценки критичности до исправления и контроля результата;
Умеешь говорить с разработчиками на одном языке и аргументировать требования безопасности.
С нас:
Почему у нас мечтают работать профессионалы сферы IT?
Мы прокачиваем свой уровень в работе с интересными и сложными задачами
У нас есть опыт работы с высоконагруженным проектом на современном стеке
Предлагаем большие возможности для роста, развития и обучения сотрудников
Мы работаем в классной команде специалистов, которые любят свое дело
У нас много топовых разработчиков, которые готовы делиться экспертизой. Нет внутренней конкуренции в плохом смысле этого слова.
Мы выступаем на главных конференциях страны, влияем на развитие индустрии. Нам важно, чтобы наши люди росли в своей карьере.
«Каждая команда приезжает и обсуждает с конечным пользователем свой продукт. Я вижу, как моя работа влияет на эффективность тысяч людей»
«Для меня очень важно, что я на одной волне с теми, с кем работаю каждый день»
Наш стек
Golang PHP Vue.js Docker K8s S3 eBPF CI/CD Nginx Redis PostgreSQL Mysql NewRelic Sentry GitLab Memcached 1C Kafka Grafana Prometheus Jaeger ClickHouseБудьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности