Эксперт AppSec
Вакансия № 28515515 в населенном пункте (городе) Москва, Россия от компании "Райффайзен Банк" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании Райффайзен Банк.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "Райффайзен Банк" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "Райффайзен Банк" - http://www.raiffeisen.ru
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Финансовый сектор; .
Репутация компании "Райффайзен Банк" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 1–3 года.
График работы: полный день.
Тип занятости: полная занятость.
Вакансия № 28515515 добавлена в базу данных: Вторник, 9 сентября 2025 года.
Дата обновления этого объявления: Пятница, 26 сентября 2025 года.
Рейтинг вакансии: 8,32 из 100 баллов |
Вакансия № 28515515 прочитана - 63 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Центра Занятости Населения Москвы в социальных сетях и мессенджерах:
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
В обязанности работника на вакантом месте входит следующее:
В этой роли ты будешь:
- строить практику AppSec в банке;
- помогать нам поддерживать высокий уровень защищенности наших продуктов;
- контролировать выполнение требований ИБ и находить уязвимости в продуктах во время WhiteBox тестирований;
- участвовать в разработке инструментов для тестирования безопасности (при желании);
- контролировать устранение уязвимостей и консультировать разработчиков по вопросам безопасности;
- участвовать в проведении аудитов безопасности.
Требования к работнику следующие:
- опыт работы в роли Application Security / Penetration Tester и хорошее понимание практик безопасной разработки;
- опыт нахождения дефектов в web-приложениях, в том числе глубокие познания в эксплуатации XSS, SSRF, Race Condition, SQLi и умение хорошо объяснять последствия уязвимостей;
- понимание работы (с т.з. компьютерной безопасности) LDAP, Keycloak, Spring Boot, TLS, Kubernetes;
- знание, что такое PCI DSS, ISO 27001, ASVS, и требований этих стандартов;
- понимание архитектурных принципов построения и работы web и mobile приложений;
- понимание работы приложения на уровне сетевого взаимодействия;
- знание основных концепций ИБ и готовность рассказывать про них разработчикам.
Плюсом будет: - опыт разработки на Java / Kotlin (Spring Boot) или на Python (fastapi) + JS (nuxt / vue / react):
- образование (курсы) в области application security, ethical hacking, penetration testing;
- навыки использования SAST/DAST, написания собственных правил для этих инструментов;
- участие в BugBounty, CTF.
Условия труда в компании на вакантном месте такие:
- У нас очень комфортная культура и отзывчивые люди;
- Команда состоит из настоящих профессионалов, готовых делиться опытом;
- Мы вкладываемся в развитие сотрудников: отправляем на курсы, проводим митапы;
- Формат работы: часть времени из дома, часть в офисе;
- Наш офис находится всего в двух минутах пешком от метро Технопарк;
- Бесплатный спортзал на первом этаже;
- Социальный пакет, включая ДМС, страхование выезжающих за рубеж и от несчастных случаев;
- Доплата по больничным, выгодный отпуск в январе и мае, корпоративный пенсионный план;
- Льготное кредитование, программа корпоративных скидок от множества партнеров.
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 28515515 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...