М.Видео-Эльдорадо
Инженер по безопасной разработке
Не указана
- Знание уязвимостей
- Безопасное кодирование
- Инструменты анализа
- Конкретные сканеры
- Поиск секретов
- Языки программирования
- Скриптинг
Мы ищем инженера по безопасной разработке. Если Вы умеете выстраивать процессы безопасного кодирования, работать с требованиями по защите приложений и налаживать эффективное взаимодействие между командами разработки и ИБ — присоединяйтесь к нам!
Когда ты с нами:
- Работаешь в крупной компании, лидере своего сегмента
- Оформляешься с 1 дня по ТК РФ
- Получаешь стабильный доход
- График работы 5/2 с 10:00 до 19:00 (суббота и воскресенье — фиксированные выходные)
- Экономишь благодаря скидкам и спецпредложениям от компаний‑партнёров
- Получаешь подписку М. Комбо — пакет привилегий: ежемесячные бонусные рубли, бесплатную доставку, скидки на установку и ремонт, приоритетную поддержку
- Офис в 3х минутах от D1 Сколково
С нами ты будешь:
- Анализировать и приоритизировать уязвимости
- Обеспечивать развитие средств информационной безопасности микросервисной архитектуры, автоматизировать безопасное развертывание сервисов
- Организовывать внедрение, администрирование и развитие ИБ-ландшафта на всех этапах разработки и эксплуатации
- Анализировать системы, предлагать улучшения процессов и сервисов безопасности
- Разрабатывать техническую документацию по ИБ, готовить обучающие материалы для DevOps-инженеров по безопасности
- Взаимодействовать с Департаментом ИБ, согласовывать компенсирующие меры, участвовать во внутренних аудитах
Для нас ценно:
- Знание OWASP Top 10, CWE Top 25, классификаций уязвимостей.
- Опыт триажа уязвимостей: оценка критичности (CVSS), приоритизация, работа с false positives.
- Опыт работы с SAST-инструментами (SonarQube, Semgrep, Checkmarx, CodeQL).
- Опыт использования платформ управления уязвимостями (DefectDojo и аналоги).
- Понимание принципов безопасной разработки (Secure SDLC) и CI/CD-процессов.
- Базовое понимание скриптов программирования (Python, Bash, PowerShell).
- Понимание работы контейнеров (Docker, Kubernetes) и IaC (Terraform, Helm).
- Понимание работы облачных сервисов для бизнеса, знание сетевых технологий
- Технический английский (чтение документации, написание отчётов).
- Опыт анализа безопасности CI/CD: проверка пайплайнов, конфигураций, интеграция security-гейтов будет плюсом
При отправлении отклика в сопроводительном письме укажите, пожалуйста, уровень дохода, на который вы ориентируетесь. Спасибо!