Всем привет!
Находимся в поиске Junior Application Security Officer.
Компания - SEMrush.
Локация - Санкт-Петербург.
Основные обязанности:
- Обрабатывать отчеты исследователей по программе Bug Bounty
- Обрабатывать события WAF
- Обрабатывать входящие запросы к Security Team
- Тестировать, искать и исследовать уязвимости в продуктах компании
- Проводить обучающие мероприятия для разработчиков
- Развивать и автоматизировать процессы безопасной разработки
- Осуществлять интеграцию средств безопасности в процессы разработки CI/CD
- Участвовать в оценке безопасности архитектуры новых сервисов
- Работать с разработчиками и контролировать устранение уязвимостей согласно SLA
Требования:
- Опыт работы по направлению информационной безопасности от 1 года
- Опыт использования ручного и автоматизированного набора утилит анализа безопасности приложений
- Понимание принципов работы веб-приложений, процессов CI/CD, SDL
- Высокий уровень мотивации развиваться в области Application Security
- Опыт работы с Burp и утилитами SAST/DAST
Мы предлагаем:
- Работа в режиме home office до окончания карантина. Мы заботимся о безопасности своих сотрудников
- Гибкое начало рабочего дня, которое подойдет как жаворонку, так и сове. Ты можешь начать день в период с 9:00 до 12:00
- Офис рядом со ст.м. Московские ворота (всего 10 минут прогулочным шагом)
- Различные тренинги/онлайн-курсы/конференции/книги для прокачивания твоих hard- и soft-скиллов
- Занятия по английскому языку, которые проходят прямо в офисе
- Поддержка твоих спортивных увлечений и компенсация до 50% от стоимости абонемента (зал/танцы/скалодромы и прочее на твой выбор)
- Крутые вечеринки, тимбилдинги и корпоративы
- Разумеется, это официальная работа по ТК РФ + ДМС
Ссылка на вакансию:
https://www.semrush.com/company/careers/jobs/485792Пишите и присылайте резюме сюда: y.ezhova@semrush.com
Хорошего всем дня!