
VK Карты
Информационная безопасность
Набор закрыт
Аналитик информационной безопасности
Защита сервисов, пользователей Mail.ru и их данных
Город:
Любой
Формат работы:
Дистанционный
Занятость:
От 30 часов в неделю
Mail.ru
Mail.ru — это более 600 уникальных специалистов, создающих почту № 1 в России, современное и безопасное Облако, а также Календарь и Заметки — сервисы для продуктивности.
О команде
Наша команда занимается защитой сервисов, пользователей и их данных. Мы внедряем новые удобные и прозрачные процессы безопасности и поддерживаем существующие, проводим аудиты наших сервисов, выдаём рекомендации и делимся экспертными знаниями с коллегами. Наш идеальный кандидат не только обладает хорошими знаниями и готов учиться, но и может проявить самостоятельность при решении задач, не стесняется быть инициативным и аргументированно выражать своё мнение. Взамен мы предлагаем свой опыт, знания и поддержку.
Предстоящие задачи
Моделирование угроз и формирование требований и рекомендаций по устранению уязвимостей информационной безопасности (приоритетно в направлении Application Security).
Проведение аудитов безопасности сервисов.
Проведение аудита кода в части недостатков ИБ (Secure Code Review).
Консультирование разработчиков.
Контроль устранения выявленных уязвимостей.
Необходимо иметь
Понимание принципов работы веб-сервисов.
Понимание вектора атаки на интернет-сервисы (client-side, server-side).
Понимание причин возникновения ошибок и уязвимостей, возможностей их устранения.
Знание принципов анализа защищённости веб-приложений, в том числе fuzzing (Black Box, White Box, Grey Box).
Владение базовыми инструментами, например Burp Suite.
Понимание принципов безопасной разработки.
Знание минимум одного языка программирования (в приоритете Go, C).
Знание BASH, Python или другого средства скриптовой автоматизации.
Умение грамотно излагать свои мысли, аргументированно отстаивать мнение, организованность и самостоятельность при выполнении задач.
Будет преимуществом
Знание основ контейнеризации.
Знание векторов атак на мобильные приложения и способов их устранения (Android, iOS).
Наличие репортов в Bug Bounty, достижений в CTF и в области информационной безопасности.
Условия
Команда: работа с ведущими экспертами IT-индустрии, которые готовы делиться своим опытом.
Масштабные проекты и интересные задачи: мы реализуем более 200 технологичных продуктов, которыми пользуется свыше 95% аудитории рунета.
Оборудование: у нас есть специализированные гаджеты и дополнительные мониторы для качественного решения рабочих задач.
Профессиональное развитие: мы проводим митапы, конференции, семинары и тренинги для сотрудников.
Здоровье и спорт: в офисе есть фреш-бар с овощами и фруктами, можно вступить в спортивную команду, а ещё мы компенсируем затраты на питание.
Командный досуг: наши сотрудники собираются вместе и проходят мастер-классы, тимбилдинги на свежем воздухе, смотрят кино и, конечно, танцуют на VK Fest.
Условия: ты сможешь работать очно из офиса VK в Санкт-Петербурге, Москве, Казани, Сочи, Нижнем Новгороде, Томске, Перми или Минске. У нас комфортные пространства со всем необходимым для работы и отдыха. Если же ты из другого города, то сможешь пройти стажировку удалённо.
Как попасть на стажировку
Подай заявку
Реши тестовое задание
Пройди собеседование
Получи оффер
Подай заявку
Выбери вакансии, которые подходят тебе по скиллам, и заполни заявку. Если анкета заполнена корректно, мы пригласим тебя на первый этап отбора — он начнётся после окончания приёма заявок.
Реши тестовое задание
На первом этапе отбора тебя ждет несколько заданий в формате теста, профильного задания или видеоинтервью. За этапами отбора ты можешь следить в личном кабинете.
Пройди собеседование
После успешного выполнения тестового ты попадёшь на одно или два собеседования с наставником и экспертами из команды. Это финальный этап отбора, после которого мы возьмём небольшую паузу, чтобы принять решение.
Получи оффер
Если ты будешь лучше всех в выбранном направлении, мы пригласим тебя на стажировку и расскажем детали оформления.
Как проходит стажировка
- 1 этап
Адаптация
- 2 этап
Задачи
- 3 этап
Нетворкинг
- 4 этап
Итоги
- • Знакомство с наставником и командой. • Получение доступов ко всем необходимым ресурсам и чатам. • Welcome-встреча и погружение в корпоративную культуру компании.
- • Постановка задач на время стажировки. • Знакомство с задачами и проектами команды. • Погружение в детали и изучение необходимых материалов. • Обсуждение задач и промежуточных итогов с наставником.
- • Знакомство со стажёрами в общем чате. • Общение со стажёрами на общих мероприятиях. • Взаимодействие с коллегами из своей и смежных команд. • Участие в общекорпоративных мероприятиях.
- • Оценка результатов по задачам. • Подведение итогов стажировки. • Получение развивающей обратной связи от наставника. • В зависимости от результатов стажировки и наличия подходящей вакансии возможно получение предложения о постоянной работе.
Набор на эту вакансию завершён
Подпишись на уведомления, чтобы не пропустить старт следующего набора на стажировку.