🎓 Выбирайте обучение по отзывам. Мы запустили рейтинг лучших онлайн-школ, чтобы находить качественные курсы стало еще проще. Cмотреть рейтинг

Руководитель группы анализа защищенности приложений (Кибербезопасность)

Местоположение и тип занятости

Москва, Санкт-ПетербургПолный рабочий деньМожно удаленно

Компания

Международная технологическая компания, лидер рынков e‑commerce и наружной рекламы в России

Описание вакансии

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

Сейчас мы ищем руководителя группы анализа защищенности приложений для обеспечения непрерывного тестирования безопасности наших продуктов. В нашей команде безопасности вы будете не просто искать уязвимости, а участвовать в создании масштабных решений, защищающих экосистему Wildberries и Russ. Это позиция, где ваши навыки будут напрямую влиять на безопасность миллионов пользователей и устойчивость бизнес-процессов.

Вам предстоит:

  • Проводить комплексные аудиты критичных процессов и продуктов компании;
  • Создавать собственные инструменты для автоматизированного поиска уязвимостей;
  • Разрабатывать внутренние чек-листы, методологии и автоматизации для эффективного тестирования безопасности;
  • Исследовать безопасность и заниматься поиском новых векторов атак — от hardware до LLM моделей.

Вы нам подходите, если:

  • Обладаете лидерскими качествами: умение растить команду, расставлять приоритеты, формировать стратегию;
  • Имеете экспертизу в offensive security: от классических web/mobile пентестов до атак на IoT;
  • Имеете white-box ориентированность: умение работать с артефактами команд разработки и эксплуатации;
  • Используете исследовательский подход: интерес к проведению ресерчей, анализу протоколов и новых векторов атак;
  • Имеете навыки разработки инструментов: опыт написания собственных сканеров, или расширений для существующих инструментов.

Условия для сотрудников:

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.