Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаDevSecOps
Нагрузка на нашу информационную систему удваивается каждый год: до 500 заказов в минуту в будни, 800 заказов в минуту в пики; 21 млн клиентов, MAU в среднем 3 млн; 40K+ сотрудников работает во всей сети; Маркетингу нужны новые фичи для клиентов, бизнесу для производства, а глобальные цели требуют инвестиций в качество, устранения технического долга, замены устаревающих технологий.
В этих условиях мы хотим чтобы наши сервисы работали безотказно, были защищены от атак, а данные наших клиентов никуда не утекали. Поэтому мы активно вкладываемся в защиту наших приложений и сейчас ищем к себе в штат опытного DevSecOps/AppSec специалиста, который поможет нашим разработчикам и командам инфраструктуры разрабатывать все более надежные и безопасные системы
Тебе предстоит
- Развивать практики SSDLC, причем не только в наших прикладных приложениях, но и в инфраструктурном коде
- Помогать в развитии систем мониторинга и реагирования на атаки на наши приложения
- Выстраивать процессы вокруг безопасной интеграции со сторонними системами/подрядчиками
- Поддерживать инструменты для безопасного и контролируемого доступа к элементам инфраструктуры
- Изучать нашу инфраструктуру и приложения на предмет уязвимостей
- При желании — есть возможность погружаться во все остальные аспекты работы с информационной безопасностью: от WAF и Bug Bounty до аудитов ИБ в бизнес-подразделениях, или даже сменить род деятельности и стать, например, SRE. Несмотря на масштабы, мы не энтерпрайз и поощряем развитие в смежных областях и внутренние переходы.
Мы ожидаем
- Опыт настройки и использования различных инструментов анализа безопасности приложений, таких как SAST, DAST, сканеров безопасности и т.п.
- Навыки работы с Kubernetes и понимание его особенностей
- Понимание работы сетей
- Опыт защиты больших enterprise-систем
- Опыт работы с публичными облаками
- Опыт выстраивания CI/CD в GitHub
- Хорошее понимание основных типов проблем приложений (например OWASP Top 10)
- Умение и готовность общаться с людьми и помогать им
- Опыт работы пентестером, участие в Bug Bounty программах, или CTF челленджах
- Знание языков программирования, таких как C# или Java
- Глубокое понимание риск-ориентированных подходов при выстраивании процессов информационной безопасности
Мы предлагаем
- Работу в глобальной компании с амбициозными целями и масштабными задачами (планируем кратный рост пиццерий и кофеен к 2026);
- Культуру свободы и ответственности. Мы ценим тех, кто готов принимать решения и брать за них ответственность;
- Гибкий формат. Можно работать из дома или офиса в Москве/Санкт-Петербурге/Алматы;
- Прозрачные условия. Конкурентная зарплата, возможности для роста и развития;
- Оплачиваемое обучение. Курсы, конференции, профильная литература и софинансирование английского в Skyeng;
- Заботу о сотрудниках. ДМС с первого дня, включая стоматологию, и поддержка ментального здоровья через Alter.
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие