Wildberries — это крупнейший маркетплейс, 30 млн активных пользователей и масштабные технологические задачи. IT-штат компании состоит из более чем 2 000 самых разных специалистов, чьи таланты позволяют закрывать потребности бизнеса и обеспечивать клиентоориентированный сервис.
При создании продуктов мы уделяем особое внимание информационной безопасности, постепенно интегрируя практики безопасной разработки во все этапы жизненного цикла ПО.
Наша команда ИБ активно растет: нас 15 человек и в планах вырасти в два раза больше.
Мы ищем опытного специалиста, который поможет нам решать сложные и разнообразные задачи: от повышения защищенности отдельных сервисов до развития масштабных процессов, охватывающих сотни продуктовых команд.
Чем предстоит заниматься:
• Разрабатывать и внедрять механизмы обеспечения информационной безопасности
• Принимать участие в проектировании архитектуры безопасности IT-инфраструктуры компании
• Проводить аудиты безопасности инфраструктурных систем
• Консультировать администраторов и разработчиков, помогать им строить безопасные сервисы
• Исследовать вопросы безопасности различных технологий
• Принимать участие в расследовании инцидентов ИБ
Что для этого нужно:
• Хорошо разбираться в основных типах атак и уязвимостей
• Уметь искать уязвимости “руками”
• Хорошо разбираться в Linux и механизмах безопасности этой ОС
• Уметь программировать на Bash/Python
• Хорошо разбираться в сетевых протоколах и способах атак на них
Плюсом будет:
• Опыт с различными технологиями виртуализации и контейнеризации, а также понимание их устройства
• Опыт с Kubernetes и понимание особенностей обеспечения безопасности развернутой в нём инфраструктуры;
• Знакомство с принципами обеспечения безопасности облачной инфраструктуры
• Опыт с системами контроля конфигураций
Что мы предлагаем:
• Гибкое начало рабочего дня и гибридный формат работы: от офиса в Москве до удаленки из любой точки мира
• Вариативность оформления: трудовой договор, самозанятость, ИП или ГПХ
• ДМС после 3-х месяцев испытательного срока: телемедицина, очные приемы, ежегодный чек-ап для сотрудника, а также онлайн-консультации для родственников
• 5 дней полной оплаты без оформления больничного листа и 3 day off за рабочий год
• Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
• Ежегодная 40%-ая скидка на покупку ноутбука или мобильного телефона
Наш процесс найма состоит из трех этапов:
• Краткое знакомство с рекрутером
• Техническое собеседование с руководителем команды
• Финальное интервью с CISO