
RuStore
Информационная безопасность
Набор закрыт
Инженер ИБ в RuStore (Application Security)
Стажёр будет участвовать в аудите кода.
Город:
Москва
Формат работы:
Комбинированный
Занятость:
40 часов в неделю
RuStore
RuStore — это российский магазин приложений для устройств на Android. В каталоге представлено почти 5 000 игр и сервисов от технологических компаний, банков, мобильных операторов, маркетплейсов и других разработчиков. RuStore был запущен в мае 2022 года и уже является самым большим магазином приложений России с более чем 10 миллионами пользователей. RuStore разрабатывают VK и другие крупные IT-компании при поддержке Минцифры РФ, поэтому доступ к привычным приложениям и обновлениям гарантирован при любых переменах. Основной приоритет RuStore — безопасность. Все приложения проверяются на вирусы с помощью систем безопасности «Лаборатории Касперского» и ручной модерации.
О команде
Наша команда информационной безопасности осуществляет комплексную защиту инфраструктуры и сервисов RuStore, обеспечивая круглосуточный мониторинг угроз, поиск и устранение уязвимостей.
Предстоящие задачи
Анализ кода на безопасность с помощью действующих инструментов SAST, DAST, IAST.
Необходимо иметь
Знание возможностей и логики работы Git, Vault, Kubernetes.
Управление исходным кодом в Git.
Опыт работы с инструментами аналитика — SonarQube, OWASP Dependency-Check, Semgrep и другими.
Умение разрабатывать и запускать образы контейнеров для встраивания их в CI/CD-процесс.
Навыки работы в Linux.
Базовое владение любым языком программирования для получения и обработки (парсинга) данных, а также для использования доступных API.
Будет преимуществом
Умение работать с Burp Suite.
Знание основ мобильной безопасности, OWASP Mobile Top 10 и MASVS.
Знание архитектуры Android.
Условия
Команда: работа бок о бок со звёздами IT-индустрии, которые готовы поделиться своим опытом.
Сложные и интересные задачи: мы создаём высоконагруженные сервисы, которые задают планку качества технологий, растём в трендовых направлениях и ставим себе масштабные цели в каждом проекте.
Оборудование: мощное железо, дополнительные мониторы, специализированные гаджеты ― всё для решения задач и проведения экспериментов.
Профессиональное развитие: прямо в офисе мы проводим митапы, конференции, семинары и тренинги, доступные каждому сотруднику.
Новый опыт: сотрудники преподают в наших образовательных проектах, выступают на крупных конференциях.
Масштабные проекты: соцсети, почтовые сервисы, облачный гейминг, электронная коммерция ― в каждом мы делаем жизнь миллионов людей лучше.
Здоровье и спорт: фреш-бар с овощами и фруктами для поддержания иммунитета, тренажёры и спортивный зал прямо в офисе, а также компенсация питания.
Офис в пяти минутах от метро, крытый паркинг, велопарковка, а летом ― прокат велосипедов, лонгбордов и самокатов.
Как попасть на стажировку
Подай заявку
Реши тестовое задание
Пройди собеседование
Получи оффер
Подай заявку
Выбери не больше двух вакансий, которые подходят тебе по скиллам, и заполни заявку. Если анкета заполнена корректно, мы пригласим тебя на первый этап отбора — он начнётся после окончания приёма заявок.
Реши тестовое задание
На первом этапе отбора тебя ждет несколько заданий в формате теста, профильного задания или видеоинтервью. Все задания назначим одновременно и дадим рекомендации по срокам и порядку выполнения.
Пройди собеседование
После успешного выполнения тестового ты попадёшь на одно или два собеседования с наставником и экспертами из команды. Это финальный этап отбора, после которого мы возьмём небольшую паузу, чтобы принять решение.
Получи оффер
Если ты будешь лучше всех в выбранном направлении, мы пригласим тебя на стажировку и расскажем детали оформления.
Как проходит стажировка
- 1 этап
июнь
- 2 этап
июль
- 3 этап
июль
- 4 этап
август
- • Открытие стажировки: познакомимся и пообщаемся в неформальной обстановке. • Обсуждение задач на время стажировки с наставником. • Знакомство с командой. • Получение доступов ко всем необходимым ресурсам и чатам. • Обучение базовым навыкам деловой коммуникации.
- • Лекторий, на котором узнаешь о работе разных команд VK. • Онлайн-тренинг по тайм-менеджменту — расскажем, как эффективно управлять своим временем и ресурсами.
- Demo day ½ — защита промежуточных результатов стажировки. К этому времени ты успеешь разобраться с задачами, получишь первые результаты и вместе с наставником подготовишь небольшой доклад о проделанной работе. Его нужно представить на общей встрече со стажёрами.
- • Финальная защита стажировки — предстоит подготовить презентацию о проделанной работе и выступить перед коллегами из твоего бизнес-юнита. Лучшие стажёры от каждого бизнес-юнита расскажут о своих успехах всей компании. • Закрытие стажировки — общее финальное мероприятие, где мы встретимся вместе со всеми стажёрами и наставниками, поздравим друг друга с завершением стажировки и подведём итоги.
Набор на эту вакансию завершён
Подпишись на уведомления, чтобы не пропустить старт следующего набора на стажировку.