Безопасность — часть нашего бизнеса, поэтому мы создаем продукты, следуя принципу security by design. Мы открыты и защищаем не только себя, но и партнеров, клиентов.
Сейчас у нас открыты позиции инженеров разного уровня в двух командах департамента информационной безопасности.
Обязанности:
- Развитие продуктов для защиты периметра и SDLC: Security Gate, сканеры приложений.
- Анализ архитектуры приложений, продуктов, систем, технологий, бизнес-процессов
- Моделирование угроз и выработка рекомендуемых контрмер
- Настройка, развертывание и эксплуатация программ/приложений: инструменты поиска и эксплуатации уязвимостей (SAST, DAST, OSS, IAST, SCA), внутренние инструменты ДИБ
- Создавать инструменты для безопасной и масштабируемой интеграции с SDLC
- Разрабатывать бенчмарки и фреймворки тестирования ИБ политик, правил и сканеров;
- Поддерживать инфраструктурные сетевые сервисы, обеспечивающие балансировку трафика и защиту от сетевых атак (WAF, LBaaS).
Требования: - Фундаментальные IT-знания (ОС, сети, технологии виртуализации и контейнеризации)
- Фундаментальные ИБ-знания (OWASP, аутентификация/авторизация, ИБ аудит кода)
- Практический опыт анализа продуктов и сервисов с точки зрения безопасности
- Знания и опыт работы с инструментами анализа безопасности приложений
- Практический опыт в написании и поддержке CI/CD пайплайнов (предпочтение GitLab pipelines);
- Уверенное владение k8s, понимание helm чартов;
- Умение читать код на различных языках и анализировать исходный код на предмет наличия уязвимостей
- Опыт написания bash и Python скриптов, Go микросервисов;
- Знания архитектуры корпоративных информационных систем, криптография, концепты ИБ
Условия: - Возможность работы в аккредитованной ИТ-компании
- График работы — гибридный
- Платформу обучения и развития Т-Апгрейд. Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии
- Заботу о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Предложим льготное страхование вашим близким
- Бесплатный фитнес-зал или компенсацию затрат на спортивные занятия
- 3 дополнительных дня отпуска в год
- Уникальную well-being программу, направленную на физическое и ментальное благополучие сотрудников
- Достойную зарплату — обсудим ее на собеседовании