🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

DevSecOps

Dodo Brands
Удаленно
Опубликовано: 09 Sep 2025

Нагрузка на нашу информационную систему удваивается каждый год: до 500 заказов в минуту в будни, 800 заказов в минуту в пики; 21 млн клиентов, MAU в среднем 3 млн; 40K+ сотрудников работает во всей сети; Маркетингу нужны новые фичи для клиентов, бизнесу для производства, а глобальные цели требуют инвестиций в качество, устранения технического долга, замены устаревающих технологий.

В этих условиях мы хотим чтобы наши сервисы работали безотказно, были защищены от атак, а данные наших клиентов никуда не утекали. Поэтому мы активно вкладываемся в защиту наших приложений и сейчас ищем к себе в штат опытного DevSecOps/AppSec специалиста, который поможет нашим разработчикам и командам инфраструктуры разрабатывать все более надежные и безопасные системы


Тебе предстоит

  • Развивать практики SSDLC, причем не только в наших прикладных приложениях, но и в инфраструктурном коде
  • Помогать в развитии систем мониторинга и реагирования на атаки на наши приложения
  • Выстраивать процессы вокруг безопасной интеграции со сторонними системами/подрядчиками
  • Поддерживать инструменты для безопасного и контролируемого доступа к элементам инфраструктуры
  • Изучать нашу инфраструктуру и приложения на предмет уязвимостей
  • При желании — есть возможность погружаться во все остальные аспекты работы с информационной безопасностью: от WAF и Bug Bounty до аудитов ИБ в бизнес-подразделениях, или даже сменить род деятельности и стать, например, SRE. Несмотря на масштабы, мы не энтерпрайз и поощряем развитие в смежных областях и внутренние переходы.



Мы ожидаем

  • Опыт настройки и использования различных инструментов анализа безопасности приложений, таких как SAST, DAST, сканеров безопасности и т.п.
  • Навыки работы с Kubernetes и понимание его особенностей
  • Понимание работы сетей
  • Опыт защиты больших enterprise-систем
  • Опыт работы с публичными облаками
  • Опыт выстраивания CI/CD в GitHub
  • Хорошее понимание основных типов проблем приложений (например OWASP Top 10)
  • Умение и готовность общаться с людьми и помогать им

Будет плюсом

  • Опыт работы пентестером, участие в Bug Bounty программах, или CTF челленджах
  • Знание языков программирования, таких как C# или Java
  • Глубокое понимание риск-ориентированных подходов при выстраивании процессов информационной безопасности


Мы предлагаем

  • Работу в глобальной компании с амбициозными целями и масштабными задачами (планируем кратный рост пиццерий и кофеен к 2026).
  • Культуру свободы и ответственности. Мы ценим тех, кто готов принимать решения и брать за них ответственность.
  • Гибкий формат. Можно работать из дома или офиса в Москве/Санкт-Петербурге/Алматы.
  • Прозрачные условия. Конкурентная зарплата, возможности для роста и развития.
  • Оплачиваемое обучение. Курсы, конференции, профильная литература и софинансирование английского в Skyeng.
  • Заботу о сотрудниках. ДМС с первого дня, включая стоматологию, и поддержка ментального здоровья через Alter.


🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие