М.Видео-Эльдорадо

Инженер по безопасной разработке

Не указана
  • Москва
  • От 1 года до 3 лет
  • Знание уязвимостей
  • Безопасное кодирование
  • Инструменты анализа
  • Конкретные сканеры
  • Поиск секретов
  • Языки программирования
  • Скриптинг

Мы ищем инженера по безопасной разработке. Если Вы умеете выстраивать процессы безопасного кодирования, работать с требованиями по защите приложений и налаживать эффективное взаимодействие между командами разработки и ИБ — присоединяйтесь к нам!

Когда ты с нами:

  • Работаешь в крупной компании, лидере своего сегмента
  • Оформляешься с 1 дня по ТК РФ
  • Получаешь стабильный доход
  • График работы 5/2 с 10:00 до 19:00 (суббота и воскресенье — фиксированные выходные)
  • Экономишь благодаря скидкам и спецпредложениям от компаний‑партнёров
  • Получаешь подписку М. Комбо — пакет привилегий: ежемесячные бонусные рубли, бесплатную доставку, скидки на установку и ремонт, приоритетную поддержку
  • Офис в 3х минутах от D1 Сколково

С нами ты будешь:

  • Анализировать и приоритизировать уязвимости
  • Обеспечивать развитие средств информационной безопасности микросервисной архитектуры, автоматизировать безопасное развертывание сервисов
  • Организовывать внедрение, администрирование и развитие ИБ-ландшафта на всех этапах разработки и эксплуатации
  • Анализировать системы, предлагать улучшения процессов и сервисов безопасности
  • Разрабатывать техническую документацию по ИБ, готовить обучающие материалы для DevOps-инженеров по безопасности
  • Взаимодействовать с Департаментом ИБ, согласовывать компенсирующие меры, участвовать во внутренних аудитах

Для нас ценно:

  • Знание OWASP Top 10, CWE Top 25, классификаций уязвимостей.
  • Опыт триажа уязвимостей: оценка критичности (CVSS), приоритизация, работа с false positives.
  • Опыт работы с SAST-инструментами (SonarQube, Semgrep, Checkmarx, CodeQL).
  • Опыт использования платформ управления уязвимостями (DefectDojo и аналоги).
  • Понимание принципов безопасной разработки (Secure SDLC) и CI/CD-процессов.
  • Базовое понимание скриптов программирования (Python, Bash, PowerShell).
  • Понимание работы контейнеров (Docker, Kubernetes) и IaC (Terraform, Helm).
  • Понимание работы облачных сервисов для бизнеса, знание сетевых технологий
  • Технический английский (чтение документации, написание отчётов).
  • Опыт анализа безопасности CI/CD: проверка пайплайнов, конфигураций, интеграция security-гейтов будет плюсом
При отправлении отклика в сопроводительном письме укажите, пожалуйста, уровень дохода, на который вы ориентируетесь. Спасибо!