Size: a a a

2020 October 27

RD

Roman Dolgiy in CyberJobsRussia
Polina Vidiker
Вакансия в центр кибербезопасности
Я понимаю, но не для безопасника, а разработчика. Тут это частый предмет споров, поэтому и говорю.
источник

PV

Polina Vidiker in CyberJobsRussia
Хорошо, поняла, но мне преимущественно человек из ИБ нужен Там в описании написано)
Поэтому сюда написала
Всем кому интересно
Пишите личку)
источник

m

medoka in CyberJobsRussia
Polina Vidiker
Хорошо, поняла, но мне преимущественно человек из ИБ нужен Там в описании написано)
Поэтому сюда написала
Всем кому интересно
Пишите личку)
А почему нужен? Может стоит это в вакансии отразить?
источник

B

Bdr777 in CyberJobsRussia
Полине Видикер предупреждение за оффтоп-вакансию
источник

B

Bdr777 in CyberJobsRussia
Вакансии без описания (просто ссылка) будем удалять, позже внесём все изменения в правила и будем штрафовать
источник

A

Anton in CyberJobsRussia
Bdr777
Вакансии без описания (просто ссылка) будем удалять, позже внесём все изменения в правила и будем штрафовать
ок, тогда в правилах укажите мин требования к описанию 🙂
источник

RD

Roman Dolgiy in CyberJobsRussia
Polina Vidiker
Хорошо, поняла, но мне преимущественно человек из ИБ нужен Там в описании написано)
Поэтому сюда написала
Всем кому интересно
Пишите личку)
Добавьте в функционал релевантные ИБшные требования. Опыт работы с типами продуктов, которые необходимо разрабатывать, знание фреймворков, в рамках которых эти продукты функционируют, и из которых берутся предъявляемые к ним требования по функционалу и безопасности. Этого раньше хватало.
источник

B

Bdr777 in CyberJobsRussia
Anton
ок, тогда в правилах укажите мин требования к описанию 🙂
Обязанности как минимум, если в них нет ИБ - то требования
источник

B

Bdr777 in CyberJobsRussia
Правила в описании группы, повторный оффтоп - блокируем. Оффтоп в @cyberoffru
источник

A

Anton in CyberJobsRussia
Bdr777
Правила в описании группы, повторный оффтоп - блокируем. Оффтоп в @cyberoffru
сейчас в правилах нет требования на описание - но все равно удалили, не очень конечно подход
источник

DG

D G in CyberJobsRussia
Bdr777
Правила в описании группы, повторный оффтоп - блокируем. Оффтоп в @cyberoffru
мы поговорили с Полиной, сейчас перепишем под старые более полные формулировки, запостим обновлённую
источник

A

Anton in CyberJobsRussia
Привет, ищем к себе в команду Application Security Engineer
Обязанности:
Обрабатывать отчеты исследователей по программе Bug Bounty
Обрабатывать события WAF
Обрабатывать входящие запросы к Security Team
Тестировать, искать и исследовать уязвимости в продуктах компании
Проводить обучающие мероприятия для разработчиков
Развивать и автоматизировать процессы безопасной разработки
Осуществлять интеграцию средств безопасности в процессы разработки CI/CD
Участвовать в оценке безопасности архитектуры новых сервисов
Работать с разработчиками и контролировать устранение уязвимостей согласно SLA

Требования:
Опыт работы по направлению информационной безопасности от 1 года
Опыт использования ручного и автоматизированного набора утилит анализа безопасности приложений
Понимание принципов работы веб-приложений, процессов CI/CD, SDL
Высокий уровень мотивации развиваться в области Application Security
Опыт работы с Burp и утилитами SAST/DAST

Будет плюсом:
Участие в bugbounty и CTF и возможность подтвердить участие ссылками на результаты
Умение читать исходный код, знать тонкости и выявлять уязвимости одного или нескольких языков программирования (Python, Golang, JavaScript, Java, Nodejs)
Знание одного из языков программирования на уровне, достаточном для автоматизации рутинных задач и возможность подтвердить ссылкой на собственный репозиторий github и т.п.

Вопросы по вакансии можно ко мне в лс, детали и отклик - https://spb.hh.ru/vacancy/37294126
источник

G

Graf de Leon in CyberJobsRussia
Почему зарплаты не указаны?
источник

T

Taras in CyberJobsRussia
За зарплатами в FB
источник

RD

Roman Dolgiy in CyberJobsRussia
Тут нет такого требования. Оно только в FB.
источник

B

Bdr777 in CyberJobsRussia
Anton
сейчас в правилах нет требования на описание - но все равно удалили, не очень конечно подход
Поэтому это будет в правилах, и поэтому за это нет штрафа
источник

A

Anton in CyberJobsRussia
Bdr777
Поэтому это будет в правилах, и поэтому за это нет штрафа
а штрафом что является?
источник

B

Bdr777 in CyberJobsRussia
Graf de Leon
Почему зарплаты не указаны?
В @cyberoffru обсуждаем нужно ли требование указывать зарплаты
источник

B

Bdr777 in CyberJobsRussia
Anton
а штрафом что является?
Предупреждение, 2 таких и бан или другое ограничение
источник

B

Bdr777 in CyberJobsRussia
Скатываемся в оффтоп - он перенесен в @cyberoffru
источник