Старший бизнес-партнер по безопасности приложений

Требуемый опыт: От 3 до 6 лет
Адрес: Москва Овчинниковская набережная 18/1с1

Команда работает над задачами:

  • Ревью RFC/ADR для новых и текущих сервисов;
  • Проводит консультации разработчиков по темам продуктовой безопасности;
  • Выполняет триаж уязвимостей, найденных в пайплайнах;
  • Выполняет аудиты для tier 1/2 сервисов (missin/business critical);
  • Совместно с DevSecOps автоматизирует процессы, тьюнит инструменты.

От успешного соискателя мы ожидаем:

  • Стаж работы по профилю не менее 2 лет;
  • Знать концепции и принципы в области информационной безопасности;
  • Принципы построения современных архитектур автоматизированных систем, сетей передачи данных и баз данных;
  • Понимать модели и фреймворки обеспечения безопасности ПО, нормативную документацию в части разработки безопасных приложений;
  • Принципы работы инструментального анализа код приложений;
  • Тестирование безопасности программного обеспечения методами черного/серого/белого ящика;
  • Знание методологии построения моделей угроз для автоматизированных систем.
Samokat.tech
Автор: Samokat.tech
Наши ИТ-решения помогают строить один из самых быстрорастущих бизнесов в стране — лидер по числу заказов в сфере e-grocery. В 2020 году наши ИТ-продукты помогали доставлять 1.6 миллиона заказов в месяц в 4 городах России, сейчас — более 10 миллионов заказов в месяц в более чем 60 городах. Чтобы управлять всеми операционными процессами в режиме near real-time, мы строим собственную высоконагруженную платформу с распределённой архитектурой. Что-то вроде офлайнового CDN для мгновенной доставки товаров на тонкой инфраструктуре из дарксторов. Наша цель — сделать все необходимые ИТ-инструменты и инфраструктуру, чтобы все нужные товары могли попадать домой к людям мгновенно (насколько это возможно в физическом мире).