TokenSpot

DevSecOps инженер

Не указана
  • Москва
  • Полная занятость
  • Удаленная работа
  • От 3 до 6 лет
  • Linux
  • Information Security
  • DevSecOps

TokenSpot – это криптовалютная биржа, где технологии блокчейна воплощаются в реальные финансовые решения. В TokenSpot мы предлагаем широкий спектр услуг в сфере криптовалют, включая P2P-торговлю, классические и инновационные торговые инструменты, а также набор удобных способов депозита и снятия фиатных средств.

В мире, где финансовые технологии быстро развиваются TokenSpot стремится быть в авангарде, расширяя способы взаимодействия людей с криптовалютами.

Наше видение - создать платформу, где каждый человек, независимо от его географического положения или финансового опыта, может легко и безопасно входить в мир цифровых активов.

Наша сила – в нашей международной команде профессионалов, большинство из которых имеют огромный опыт в известных успешных криптопроектах, работающих в различных уголках мира, объединенных общей целью – инновациями в криптовалютах.


В данный момент мы в поиске опытного DevSecOps инженера в нашу команду Информационной безопасности.

Чем предстоит заниматься:

  • Применением MITRE ATT&CK для анализа атакующих техник и тактик;

  • Поддержкой и развитием процесса управления уязвимостями;

  • Внедрением и сопровождением безопасной разработки приложений;

  • Совместной работой с инфраструктурной командой для обеспечения безопасности;

  • Анализом угроз и рисков, выявленных средствами безопасности;

  • Разработкой и оптимизацией процессов ИБ для снижения рисков;

  • Выбором, внедрением и эксплуатацией инструментов информационной безопасности.

Что ожидаем:

  • Опыт работы в DevSecOps от 2 лет;

  • Знание cloud-инфраструктур и принципов их защиты;

  • Администрирование и безопасность Unix/Linux, понимание механизмов ОС;

  • Опыт защиты инфраструктуры (bare metal, виртуалки, контейнеры, оркестраторы, секреты, сети);

  • Знание IaC, контейнеризации (OpenShift) и виртуализации (Proxmox);

  • Работа с системами версионирования, CI/CD и инструментами безопасности (WAF, IDS/IPS, security-сканеры).

Мы предлагаем:

  • Полностью удаленную работу с возможностью работать из любой точки мира;

  • Гибкий рабочий график, 5/2;

  • Выходные дни по РФ календарю;

  • Оплачиваемый отпуск продолжительностью 28 календарных дней в год;

  • Sick day в течение года, по согласованию с руководителем;

  • У нас гибкие процессы и мы открыты ко всему новому и полезному;

  • Участие в тимбилдингах, корпоративных вечеринках и других мероприятий.