18 июн. 2020

Ситимобил.

Ситимобил — крупная компания с культурой стартапа. Здесь нет утомительной бюрократии и мучительных согласований. Мы общаемся друг с другом на «ты», но не теряем при этом взаимного уважения. Уже более 12 лет Ситимобил разрабатывает, поддерживает и улучшает современную платформу заказа такси. Мы используем передовые IT-технологии, чтобы сделать взаимодействие водителей и пассажиров проще. С 2018 года компания входит в состав холдинга Mail.ru Group. С нами работает уже более 600 человек, и вы тоже можете стать частью команды!
Секторы:
Сотрудники:
Локации:
Локация:
Москва
Занятость / Тип договора:
Полный день
/
Работа
Опыт:
От 1 года до 3-х лет
Зарплата:
₽ на собеседовании
Вакансия в архиве
Разработка
Linux
PHP
Go
tcpdump
CORS
curl
mitmproxy

Разработчик-аналитик информационной безопасности

Буду делать
Мы ищем разработчика-аналитика, который усилит наше направление информационной безопасности.Ситимобил — крупная компания с культурой стартапа. Здесь нет утомительной бюрократии и мучительных согласований. Мы общаемся друг с другом на «ты», но не теряем при этом взаимного уважения.Уже более 12 лет Ситимобил разрабатывает, поддерживает и улучшает современную платформу заказа такси. Мы используем передовые IT-технологии, чтобы сделать взаимодействие водителей и пассажиров проще. С 2018 года компания входит в состав холдинга Mail.ru Group. С нами работает уже более 600 человек, и вы тоже можете стать частью команды!
📷 Задачи:
Исправление уязвимостей, выявленных внешними аудиторами;
Проактивный поиск уязвимостей по исходному коду наших приложений;
Написание инструментов аудита информационной безопасности.
Ждем от тебя
Навыки программирования на экспертном уровне на PHP, желательно знание Go;
Знание уязвимостей из OWASP TOP-10;
Уверенное знание Linux;
Умение находить уязвимости по исходному коду приложения;
Умение автоматизировать поиск уязвимостей;
Знание лучших практик написания безопасного кода на PHP/Go;
Умение пользоваться сетевыми инструментами, например, curl, tcpdump, wireshark, mitmproxy);
Знание протокола HTTP в области защиты от уязвимостей: CORS, content security policy, http-only cookie, HSTS и другие технологии.
Опыт работы в компании, которая занимается информационной безопасностью будет плюсом.
Предлагаем
Наша ИТ-команда не боится  погружаться в любые технологии, работать очень интенсивно, экспериментировать и находить решения сложных вопросов. Вас ждут интересные задачи и работа в коллективе увлеченных профессионалов.
Работа в команде профессионалов;
Полностью официальное оформление по ТК;
Конкурентная заработная плата;
ДМС;
Корпоративная скидка на сервис Ситимобил;
Бесплатная парковка для сотрудников;
Профессиональное развитие: в офисе регулярно проходят семинары и тренинги, также мы отправляем сотрудников на внешние профессиональные мероприятия.
Вакансия в архиве. Посмотрите другие вакансии в ленте.
Перейти в ленту