Middle · Удалённо из России · Челябинск, Россия · Английский не нужен
Навыки
Code review
Istio / service mesh
JWT
Metasploit / Nmap
Микросервисы
OAuth / OIDC
OWASP
Ещё 3
Пентест
SAST / DAST
UML
О компании и продукте
Привет! Мы - аккредитованная IT компания Maxim Technology. Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис maxim. Мы первыми начали менять рынок поездок, создав для maxim цифровую платформу для связи пассажира и водителя раньше Uber и Gett. Сегодня наша команда работает над высоконагруженными сервисами - в сутки платформа обрабатывает более миллиона заказов. Наше ПО — лидер рынка в регионах России, и мы не собираемся останавливаться на достигнутом! Наша команда растёт быстрыми темпами и сейчас в штате более 500 IT-специалистов. Офисы компании располагаются в Кургане, Челябинске, Тюмени, Набережных Челнах, Казани, Екатеринбурге и Санкт-Петербурге, но у нас можно работать и удалённо. Сейчас мы ищем опытного AppSec инженера, который будет участвовать в развитии внутренних проектов компании и обеспечивать безопасность продуктов
Задачи
Аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры
Изучение архитектурных схем и диаграмм последовательностей, выявление уязвимостей на этапах архитектурного планирования
Оценка и анализ методов аутентификации, авторизации и сессий, включая клиентские и межсервисные протоколы
Исследование платформенных решений для обеспечения безопасности архитектуры сервисов и пользователей
Анализ исходного кода, поддержка и развитие инструментов SAST, DAST, SCA От кандидата мы ожидаем: Опыт работы на аналогичной должности от 3-х лет
Опыт работы со сканерами уязвимостей (Acunetix, OWASP ZAP, Metasploit)
Уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.)
Опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh)
Умение проводить security code review Глубокое понимание в веб уязвимостях (OWASP Top
Опыт проведения технических аудитов/пентестов У нас простой процесс подбора
Тебя ждет интервью с HR и руководителем команды, и после этого мы выходим с оффером
Отправляй свой отклик!
Мы тебя ждем
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных37 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдMiddleвыведено из другого признака
Формат работыУдалённо из России
ГеографияЧелябинск, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
hcareersОсновная публикация · 2026-08-06
MT
Работодатель
Maxim technology
3 активных вакансий · вилка работодателя указана в 0%