Старший инженер по информационной безопасности, Группа безопасности приложений — Ozon
Внедрять ML/LLM для поиска уязвимостей в коде и улучшать имеющиеся инструменты. Внедрять практики Code Review. Развитие требований по безопасности...
Редкая удалёнка: только у 16% вакансийКомпания набирает: 6665 вакансий
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: information security, информационная безопасность, owasp top 10, ssdlc. Компания нанимает активно — открытых позиций сейчас 6665.
Описание вакансии
Привет! Это команда продуктовой безопасности. На сегодняшний день трудно представить какой-либо большой бизнес без сплочённой и компетентной команды информационной безопасности. Ozon не исключение.
Сейчас мы находимся в поиске нового коллеги в команду Продуктовой безопасности, который пополнит уже существующую команду и будет участвовать в процессах безопасной разработки.
Вы будете
Внедрять ML/LLM для поиска уязвимостей в коде и улучшать имеющиеся инструменты
Внедрять практики Code Review
Развитие требований по безопасности кода, применимых к продуктам внутренних сервисов или системы аутентификации OzonID
Развивать контроли безопасности, отличные от типичных SAST/DAST/SCA
Проводить аудиты безопасности сервисов и сопровождать устранение выявленных уязвимостей
Консультировать команды разработки по вопросам безопасности
Работать над проектами значимо повышающими уровень безопасности пользователей и сотрудников - повышение безопасности системы аутентификации, инвентаризация изменений в сервисах
Нам важно
Понимание цикла безопасной разработки ПО (Secure SDLC)
Практический опыт анализа приложений
Понимание причин возникновения и принципов эксплуатации уязвимостей
Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25
Опыт проведения моделирования угроз
Опыт внедрения security-требований в компании
Опыт проведения security code review
Использование Linux на уровне уверенного пользователя
Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM)
Умение писать код на любом из языков go/python/java/С#/javascript.
Будет плюсом
Опыт внедрения ML/LLM в задачах безопасности/решения рутинных задач
Опыт ведения крупных проектов по безопасности, например, внедрение istio, межсервисной авторизации/аутентификации, networkPolicy в k8s, antiSSRF-прокси, Content Security Policy или развитие обучающих программ по безопасности для сотрудников или иные примеры проектов
Опыт руководства командой или наставничества стажеров/новых сотрудников
Вакансия опубликована 22 сентября, проверена 24.09.2026. Открыть оригинал.
Ключевые навыки
Information SecurityИнформационная безопасностьOWASP Top 10SSDLC
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Старший инженер по информационной безопасности, Группа безопасности приложений»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 24.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Ozon — ведущая мультикатегорийная платформа электронной коммерции и одна из крупнейших интернет-компаний в России. На площадке представлено более 150 млн товарных наименований в 20 категориях: от книг и одежды до продуктов питания и товаров для здоровья. Ozon активно развивается как интернет-платформа — уже более 90% ассортимента площадки формируют партнеры маркетплейса. Почти 33 млн активных поку…
Контроль и обеспечение работоспособности технических систем безопасности на объекте. Проектирование оснащения объектов компании системами видеонаблюдения, системами контроля управления доступом, охранной...
Проводить аудиты информационной безопасности: анализировать процессы управления и обеспечения ИБ, выявлять недостатки и готовить практические рекомендации по их устранению.
Команда работает над задачами: Развитием и поддержкой security observability платформы. IdP (Keycloak) и протоколами аутентификации (SAML, OAuth 2.0, OpenID...
Администрирование и эксплуатация комплекса систем информационной безопасности в роли Технического Ответственного (ведущего инженера) за проект. Техническое руководство группой инженеров проекта...
Оформление договора с самозанятым или ИП. Частые чаевые от довольных клиентов. Удобное приложение: простой контроль за вознаграждением, встроенный навигатор и...
Гибкое расписание доставок. Оформление договора с самозанятым или ИП. Частые чаевые от довольных клиентов. Удобное приложение: простой контроль за вознаграждением...
Гибкое расписание доставок. Оформление договора с самозанятым или ИП. Частые чаевые от довольных клиентов. Удобное приложение: простой контроль за вознаграждением...