Application Security Engineer

в команду путешествий
Безопасность
Удалённо

Привет! Туту — крупнейший в России сервис для путешествий, которым каждый месяц пользуются миллионы людей. У нас есть электрички, самолёты, поезда, автобусы, отели, туры и вообще всё, что нужно для того, чтобы куда-то уехать.

Мы — отдел информационной безопасности, занимаемся обеспечением защиты всех систем, инфраструктуры и продуктов Туту от киберугроз.

Сейчас в поисках специалиста по информационной безопасности в команду Application Security, задачи которой связаны с обеспечением безопасности работы наших приложений.

Основные задачи

— Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые.

— Внедрять новые процессы S-SDLC.

— Принимать участие в проверках и аудитах безопасности.

— Создавать инструменты, делающие безопасность удобной для разработчиков и не только.

— Коммуницировать с большим количеством команд разработки в рамках консультаций и управления рисками.

От вас нужно

— Опыт внедрения S-SDLC-решений и автоматизации каких-либо Application Security процессов.

— Опыт проведения security design review.

— Знание основных уязвимостей веб-приложений и способов минимизации рисков.

— Готовность коммуницировать с командами, участвовать в процессах как Security Business Partner.

— Опыт поиска уязвимостей в исходном коде на go, php, js.

Будет плюсом

— Знание уязвимостей в мобильных приложениях.

Про команду и рабочий процесс

Живём в ОКРах. Есть одна еженедельная общая встреча и ежедневные командные синки, на них обсуждаем насущные вопросы.

Командное планирование проходит раз в две недели, на нём обсуждаем ближайшие планы. Есть квартальные внутренние демо.

График работы

Есть полная удалёнка, работа из офиса или посещение офиса когда захочется. Это как вам удобнее.

Про компанию

— Компания с хорошим техническим стеком, техруководителями и готовностью одними из первых пробовать новые технологии.

— Сильный блог на Хабре, где пишут в том числе технари о своей работе.

— Хорошая техническая инфраструктура, очень крутая внутренняя база знаний, культура API и так далее.

— Открываются новые направления, где можно делать всё с нуля.

Весь положенный набор плюшек: ДМС со стоматологией, кухня в офисе, страховка на путешествия, ноутбук, премии по результатам работы, оплата больничных, регулярная переиндексация зарплаты, а также обучение, премия за прочитанные книги и обмен опытом.

Application Security Engineer
в команду путешествий
Безопасность
Удалённо
Поделиться

Сделаем наше совместное путешествие комфортным

ДМС
Реферальная программа
Выстроенная система адаптации
Клубы по интересам
Скидки у партнёров

Путь к оферу в Туту

  • Встреча с HR-менеджером. (30-40 минут).

    Никаких «кем вы видите себя через 5 лет».
  • Техническое интервью (1,5 часа).

    Встреча с парой техспецов. Можно понять, достаточно ли профессиональна наша команда и комфортно ли вам с ней будет. Мы в свою очередь проверим ваши профессиональные знания и навыки.
  • Финальная встреча с руководителем (1 час).

    Общение в формате диалога с руководителем, возможность задать все вопросы о тонкостях работы в команде.
  • Откликнулось?
    Откликайтесь!

    Присылайте резюме и задавайте вопросы в телеграме

    Другие вакансии

    Teamlead

    в команду B2B

    Менеджмент
    Teamlead

    Product manager

    в команду программы лояльности

    Продукт
    Product manager

    Разработчик чат-ботов

    в команду КЦ

    Разработчик чат-ботов

    Руководитель отдела коммуникационного дизайна

    Дизайн
    Руководитель отдела коммуникационного дизайна

    Системный аналитик

    в центр экспертизы LLM

    Аналитика
    Системный аналитик

    Mobile QA Engineer

    в команду Мессенджера

    Тестирование
    Mobile QA Engineer

    Backend developer (Go)

    в команду B2B

    Разработка
    Backend developer (Go)

    Python разработчик

    в центр экспертизы LLM

    Backend
    Python разработчик

    Product manager

    в направление b2b

    Продукт
    Product manager

    Senior iOS developer

    в команду Единой выдачи

    iOS
    Senior iOS developer

    Специалист по информационной безопасности

    в команду SOC

    Безопасность
    Специалист по информационной безопасности

    Android Developer

    в команду TutuID

    Android
    Android Developer

    Head of Product

    в направление отелей

    Продукт
    Head of Product

    Системный аналитик

    в направление B2B

    Аналитика
    Системный аналитик

    Продуктовый дизайнер

    в команду Ж/Д

    Дизайн
    Продуктовый дизайнер

    Product Manager

    в команду авиа (ассортимент)

    Команда авиа
    Product Manager

    CRM-маркетолог

    в команду директ-маркетинга

    Маркетинг
    CRM-маркетолог

    Аналитик 1С

    в команду 1С

    Аналитика
    Аналитик 1С

    Support manager

    в группу поддержки клиентов

    Контакт-центр
    Support manager

    Менеджер по бронированию авиабилетов

    в команду поддержки продаж авиабилетов

    Контакт-центр
    Менеджер по бронированию авиабилетов

    Backend Developer (Go)

    в команду автоматизации отчётности

    Разработка
    Backend Developer (Go)

    iOS разработчик

    в платформенную команду

    iOS
    iOS разработчик

    Backend Developer (PHP+Go)

    в направление ж/д

    Разработка
    Backend Developer (PHP+Go)

    Backend Developer (Go+PHP)

    в направление авиа

    Разработка
    Backend Developer (Go+PHP)