Aston

AppSec/Application Security Engineer

До 314 000 RUR
  • Москва
  • Полная занятость
  • Удаленная работа
  • От 1 года до 3 лет

Аутсорсинговая аккредитованная IT-компания Aston приглашает стать частью команды. Мы работаем на рынке с 2007 года, а штат насчитывает 2500+ сотрудников. Aston предоставляет услуги по разработке программного обеспечения и IT-аутсорсинга предприятиям, организациям и стартапам.

Заказчик – компания-владелец новой технологичной платформы для инвестирования и трейдинга. Работает с российскими биржами, дает доступ к зарубежным рынкам и основным мировым валютам. Есть лицензии для брокерской, дилерской и депозитарной деятельности.

Чем предстоит заниматься?

  • взаимодействовать с командами разработки, анализировать и ставить задачи по выполнению нефункциональных требований ИБ, организовывать Sec-код-ревью;
  • проводить горизонтальную коммуникацию между разработкой, DevOps и ИБ;
  • принимать участие в выборе и внедрении инструментов автоматизированной проверки кода, встраивать их в CI/CD процессы;
  • определять требования по безопасности и контролировать их выполнения в среде разработки и CI/CD.

Чего мы ждем от специалиста?

  • опыт работы в роли AppSec от 2,5 лет;
  • опыт работы с инструментами анализа кода и их автоматизацией: VS CSE, OWASP ZAP, SonarQube и т.д., опыт встраивания их в процесс разработки;
  • знания в области методов и инструментов тестирования ПО;
  • знание Docker, K8s, Ansible, ELK, Kafka, HashiCorp Vault.
  • знание инфраструктуры CI/CD, контейнерных технологий, концепции и инструментов "инфраструктура-как-код";
  • опыт работы с НПА и регулирующими документами в части требований к процессу безопасной разработки (комплекс ГОСТ Р 57580, ГОСТ Р 71207-2024).

Что мы предлагаем?

Хорошая зарплата

  • размер зарплаты обсуждаем отдельно с каждым кандидатом;
  • доплачиваем за менторство, ведение обучающих курсов, ревью проектов и участие в других профактивностях компании.

Развитие в профессии

  • долгосрочные проекты от российских заказчиков;
  • возможность выбирать или менять проект и пробовать себя в новых направлениях;
  • прозрачная система Performance Review;
  • ментор на все время работы в компании.

Комфорт и свобода

  • свободный релокейт между офисами компании;
  • возможность выбирать формат работы: удаленный, из офиса или гибридный;
  • комфортные офисы в городах-центрах разработки;
  • поэтапная система адаптации новых сотрудников.

Обучение

  • корпоративный портал с материалами для изучения любого нового стека и повышения уровня по своей специальности и не только;
  • участие в технических митапах и конференциях в качестве гостя и спикера.

Социальный пакет

  • оформление по ТК РФ;
  • медицинская страховка (+стоматология);
  • частичная компенсация спортивных абонементов;
  • компенсация расходов на оплату коворкинга;
  • оплачиваемый бенч;
  • оплачиваемый отпуск 28 дней в году;
  • оплачиваемые больничные.

Корпоративная жизнь

  • корпоративы и тимбилдинги;
  • детские праздники и мастер-классы с подарками и сладостями для семей сотрудников.

Адреса наших офисов

- г. Москва, БЦ “Башня Империя”, 50 этаж, офис 13/Пресненская набережная 6, строение 2;

- г. Санкт-Петербург, БЦ “Ренессанс Холл”, 8 этаж, 801/Владимирский проспект, 23;

- г. Казань, улица Н. Ершова, 76/1, офис 213;

- г. Ростов-на-Дону, улица Текучева, 246, 3 этаж.

- г. Нижний Новгород, ул. Новая, д. 28, коворкинг "VMESTE", 5 этаж, офис ASTON;

- г. Самара, Коворкинг "Профит Румс", Московское шоссе, д.4 корп 4, этаж 4 (IT парк Монте Роза).