Инженер по безопасной разработке (Application security)( Koronatech )
17 Ноября 2025
Город:
Новосибирск
Занятость:
Полная занятость
Компания "Koronatech"
KoronaTech – это популярный, интенсивно развивающийся онлайн-сервис денежных переводов и смарт-займов на любые товары и услуги.
Благодаря нашим продуктам пользователи в десятках стран мира могут быстро, удобно и безопасно решать свои задачи и помогать близким, где бы они ни находились. И важно, чтобы их данные были под надежной защитой.
Команда Application Security отвечает за безопасность сервисов на всех этапах разработки ПО. Для нас защищенность сервиса – один из критериев качества программного обеспечения, поэтому мы постоянно повышаем уровень требований к безопасности наших решений.
И сейчас на волне расширения бизнеса, мы ищем коллегу, который бы разделял наши ценности, участвовал в построении цикла безопасной разработки. Если тебе интересна практическая информационная безопасность, разработка и веб-приложения - добро пожаловать в команду Application Security!
Чем предстоит заниматься:
- создавать, улучшать и внедрять контроли безопасности в цикл безопасной разработки (SDLC), а когда это станет рутиной - автоматизировать их;
- анализировать защищенность веб и мобильных приложений;
- анализировать риски и моделировать угрозы веб-приложений;
- помогать разработчикам, QA инженерам и менеджерам делать ПО безопасней;
- разрабатывать обучающие материалы по ИБ в рамках нашего курса Ninja Dojo для сотрудников;
Мы ожидаем, что ты:
- понимаешь уязвимости из OWASP Top 10 (OWASP Top 10 Mobile - отдельный плюс), понимаешь как их находить;
- проводил пентест проекта с помощью WSTG и знаком с чек-листами ASVS;
- умеешь читать код и понимаешь что в нем творится. Наш стек - Java, Python, JavaScript (если есть опыт работы разработчиком - отдельный плюс);
- работал в спринтах и понимаешь основные методологии разработки;
- имеешь опыт работы в аналогичной должности или разработчиком (Java, Python) не менее года;
- знаешь про DAST, SAST, SCA не понаслышке;
- возможно участвовал в CTF и Bugbounty-программах (мы тоже участвовали, для нас это отдельный плюс).
Мы предлагаем:
- понятная траектория роста: performance review, карьерные консультации, индивидуальная карта развития и т. д.
- обучение и развитие за счёт ресурсов компании: свой учебный центр, оплата внешнего обучения при необходимости
- насыщенная корпоративная жизнь: радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли
- возможность быть преподавателем, наставником, спикером, участвовать в жизни профессиональных сообществ – каждый выбирает то, что подходит именно ему
- социальный пакет: ДМС с первого дня, скидки от партнёров, детская программа и т. д.
- официальное трудоустройство с первого дня, полностью белая зарплата
Рассматриваем резюме от кандидатов из любого региона. Можно работать удаленно или из регионального офиса компании.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
10 Ноября
Manual QA-инженер / Ручной тестировщик( Нанософт )
Новосибирск
Компания "Нанософт" Команда “Нанософт разработка” разрабатывает отечественную САПР-платформу nanoCAD – инструмент для проектирования и...
11 Ноября
Новосибирск
от 85 000 руб.
Компания "НЕВАТОМ" НЕВАТОМ — это 23 года инженерной экспертизы, реальные проекты, поддержка наставников и возможность стать соавтором...
11 Ноября
Инженер-нормоконтролер( НПО Курганприбор г. Новосибирск )
Новосибирск
от 67 000 руб.
Компания "НПО Курганприбор г. Новосибирск" Обязанности: Проверка технологической и конструкторской документации на соответствие нормативным...
11 Ноября
Сервисный инженер подземной горной техники
Новосибирск
от 170 000 руб.
Компания "Strong Miners" Обязанности: выполнение работ по диагностике подземного горного оборудования; проведение ремонта и технического...
12 Ноября
Инженер по ручному тестированию
Новосибирск
Компания "Бифорком Тек" Обязанности: Составление тест-кейсов и чек-листов, поддержание в актуальном состоянии тестовой документации;...
Вакансия размещена в отрасли