Специалист по информационной безопасности

Оплата не указана

Ситидрайв

Белорусская

и еще 2 станции

г. Москва

Требуемый опыт работы

От 1 года до 3 лет

Тип занятости

Полная занятость

График работы

Полный день

А еще, мы продолжаем развивать наш продукт, и за последний год наши ИТ специалисты:

  • Перевели наш монолит и все сервисы в облачную инфраструктуру на базе Kubernetes – теперь можем масштабировать нагрузку на проект в моменте;
  • Снизили нагрузку на базы данных, за счет разворачивания нового кластера и большого количества оптимизаций;
  • Сделали свой движок поиска машин на карте;
  • Перешли на канареечные деплои сервисов;
  • Перевели с Node.js на Golang ~40% кодовой базы, и будем продолжать в том же темпе!

Наш стек: Go, NodeJS, Ansible, ELK, Apache, Nginx, MySQL, Tarantool database, kafka/RabbitMQ, Redis, git, Gitlab, Sentry.

Чем предстоит заниматься:

  • Участвовать в создании цикла безопасной разработки (SSDLC);
  • Участвовать в выстраивании процессов взаимодействия разработки и ИБ;
  • Писать и продвигать регламенты, плейбуки и инструкции по процессам ИБ;
  • Обеспечивать защиту разрабатываемых и используемых приложений компании;
  • Обучать разработчиков основам написания безопасного кода, соответствующего требованиям ИБ;
  • Проводить аудиты безопасности сервисов;
  • Администрировать, разрабатывать и внедрять системы информационной безопасности;
  • Моделировать угрозы и формировать требования безопасности веб-приложений; Участвовать в ведении программы Bug Bounty.

Мы ожидаем:

  • Умение находить уязвимости в сервисах;
  • Знания в области Application Security;
  • Опыт анализа защищенности веб-приложений (White, Grey, Blackbox testing); Понимание цикла CI/CD и SDLC;
  • Опыт работы со сканерами уязвимостей (Burp Suite, Acunetix).

Мы предлагаем:

  • Полностью удаленная работа и/или работа в современном офисе в центре (около м. Белорусская, Менделеевская и Новослободская) с бесплатной парковкой, террасой и локациями для игр;
  • Официальное оформление в IT-аккредитованную компанию и зарплата на уровне топовых IT-компаний России. Конкретный размер зависит от опыта и крутизны кандидата. Ты всегда можешь сказать желаемую заработную плату, и мы попробуем договориться;
  • Офис, удаленка или гибридный формат работы, гибкое начало рабочего дня + 3 day off в год;
  • Мы предоставляем расширенный ДМС со стоматологией, экстренной и плановой госпитализацией и др.;
  • Мы выдаем всю необходимую технику для твоей комфортной работы (Mac/Windows на выбор);
  • Ты можешь рассчитывать на посещение профессиональных конференций (в том числе и иностранных), а также выступать от имени компании на релевантных отраслевых мероприятиях;
  • Performance Review дважды в год, с возможностью влиять на свое профессиональное развитие и уровень дохода;
  • Мы сотрудничаем с BestBenefits - сервис корпоративных скидок, а в нашем офисе проходят занятия с преподавателем-носителем по английскому языку;
  • И теперь у нас есть возможность получить сниженную процентную ставку на новую и действующую ипотеку;
  • Ну и, разумеется, мы предоставляем корпоративную скидку 50% на наш сервис каршеринга.

Ключевые навыки

Application security
Masonite

Адрес

Москва, Новолесная улица, 2

Контактная информация

Ситидрайв

Сайт: не указан

Почта: не указана

Вакансия опубликована 03.07.2024 в г. Москва.

Похожие вакансии

#

Москва

Удаленная работа

Имеешь аналогичный опыт работы от 1 года?

Знаешь структуру продающих вебинаров и имеешь опыт создания продающих презентаций?

Ищешь проектную занятость и готов в рамках конкурсного отбора выполнить небольшое тестовое задание...

17 мая

#

Москва

Крестьянская застава

и еще 2 станции

Полный день

Обязанности:
  • Маркетинг, реклама • Осуществление маркетинговых исследований, связанных с изучением рынка потребления: анализ ценообразования, предпочтения потребителя, прогнозы потребления. • Участие в разработке программы продвижения продукта • Мониторинг положения...

2 июля

#

Калуга

Полный день

Обязанности:

  • Размещение информации о вакансиях стандартными методами + предложение/реализация новых идей. Изучение и применение современных/нестандартных подходов к подбору персонала;
  • Ведение базы данных по учету подбора персонала в системе Сбер-подбор...

10 июня