Вакансии леста игры: работа в IT и digital
Вакансии компании леста игры в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 3. Обновлено .
География и форматы всех вакансий компании за последние 30 дней.
Города с вакансиями
- Минск: 16
- Санкт-Петербург: 11
- Москва: 5
Форматы работы
- Офис: 29
- Гибрид: 1
- Удалённая работа: 1
Сейчас мы активно ищем коллегу – Application Security Engineer для работы в любом удобном для вас формате (удаленно, гибридно или из офиса).
Задачи, которые предстоит выполнять:
- Поддержка и развитие процессов безопасной разработки.
- Проведение аудитов безопасности и ревью продуктовых сервисов и приложений.
- Разработка продуктовых требований по безопасности.
- Автоматизация рутинных задач и разработка инструментов.
- Разбор отчётов в программах Bug Bounty.
- Помощь разработчикам в выборе безопасных решений и написании безопасного кода.
Мы ожидаем:
- Опыт работы в области Application Security и/или DevSecOps от двух лет.
- Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25).
- Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений.
- Опыт анализа защищённости веб- и мобильных приложений.
- Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.).
- Владение одним из языков программирования: JS, Go, PHP, .Net, C#, C++, Python.
Будет плюсом:
- Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и т. п.).
- Знание и опыт имплементации подхода Secure By Design/Default.
- Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и т. д.).
- Опыт участия в Bug Bounty и CTF, наличие собственных CVE.
- Наличие профильных сертификатов (OSCP, OSWE, CDP и т. п.).
- Опыт выступления на профильных конференциях и/или написания статей.
- Опыт разработки и внедрения собственных прикладных инструментов.
- Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями.
Что мы предлагаем:
- Работу в аккредитованной IT-компании.
- Расширенный полис ДМС.
- Доплаты по больничным листам и days off.
- Тренажёрный зал и душевые в офисе.
- Компенсацию спорта.
- Компенсацию питания.
- Подарки и выплаты сотрудникам на значимые даты (первый день в компании, день рождения, свадьба, рождение детей).
- Комнаты отдыха с настолками, приставками, игровыми автоматами/столами.
- Релакс-зоны с массажными креслами Yamaguchi и топовыми кофемашинами.
- От 500 до 1000 ед. игрового золота на аккаунт в игре ежедневно.
- Гибкое начало дня: приходим в офис с 8 до 11, уходим с 17 до 20.
Леста Игры (ООО «Гейм Стрим» – Минский центр разработки) разрабатывает игровые проекты в различных жанрах, смело экспериментирует с инструментами и технологиями.
В офисах компании в Санкт-Петербурге, Минске, Москве и Ташкенте работает более 2000 талантливых профессионалов.
Мы делаем игры, которые стали настоящим культурным феноменом: «Мир танков», «Мир кораблей», Tanks Blitz, а также работаем над новыми перспективными проектами.
Мы не намерены останавливаться – впереди нас ждут новые вызовы и миллионы игроков.
Хочешь вместе создавать будущее игровой индустрии? Добро пожаловать в команду!
Сейчас мы активно ищем коллегу – Application Security Engineer для работы в любом удобном для вас формате (удаленно, гибридно или из офиса).
Задачи, которые предстоит выполнять:
- Поддержка и развитие процессов безопасной разработки.
- Проведение аудитов безопасности и ревью продуктовых сервисов и приложений.
- Разработка продуктовых требований по безопасности.
- Автоматизация рутинных задач и разработка инструментов.
- Разбор отчётов в программах Bug Bounty.
- Помощь разработчикам в выборе безопасных решений и написании безопасного кода.
Мы ожидаем:
- Опыт работы в области Application Security и/или DevSecOps от двух лет.
- Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25).
- Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений.
- Опыт анализа защищённости веб- и мобильных приложений.
- Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.).
- Владение одним из языков программирования: JS, Go, PHP, .Net, C#, C++, Python.
Будет плюсом:
- Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и т. п.).
- Знание и опыт имплементации подхода Secure By Design/Default.
- Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и т. д.).
- Опыт участия в Bug Bounty и CTF, наличие собственных CVE.
- Наличие профильных сертификатов (OSCP, OSWE, CDP и т. п.).
- Опыт выступления на профильных конференциях и/или написания статей.
- Опыт разработки и внедрения собственных прикладных инструментов.
- Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями.
Что мы предлагаем:
- Работу в IT-компании (резидент ПВТ).
- Трудоустройство по ТК РБ.
- Расширенный полис ДМС с первого месяца работы.
- Доплаты по больничным листам и days off.
- Тренажёрный зал и душевые в офисе.
- Компенсацию спорта.
- Компенсацию стоимости питания в корпоративной столовой.
- Подарки и выплаты сотрудникам на значимые даты (первый день в компании, день рождения, свадьба, рождение детей).
- Комнаты отдыха с настолками, приставками, бильярдом, теннисными столами, а также релакс-зоны с массажными креслами.
- От 500 до 1000 ед. игрового золота на аккаунт в игре ежедневно.
- Доставку сотрудников корпоративными шаттлами метро <-> офис «Волна» (Минск, Партизанский проспект, 178/2).
- Гибкое начало дня: приходим в офис с 8 до 11, уходим с 17 до 20.
Задачи, которые предстоит выполнять:
- Аудит, оптимизация и автоматизация текущих процессов управления доступом.
- Управление процессами контроля доступа к информационным системам.
- Разработка и внедрение политик и процедур управления доступом.
- Контроль жизненного цикла учётных записей.
- Проведение регулярных ревью прав доступа и аудит соответствия.
- Взаимодействие с ИТ и бизнес-подразделениями по вопросам доступов.
- Управление привилегированным доступом.
- Обеспечение соответствия требованиям ИБ.
Мы ожидаем:
- Опыт работы в области управления доступом, IAM/IDM, Identity Governance или смежных направлениях от 3 лет.
- Глубокое понимание Microsoft Active Directory: архитектура домена, OU, группы безопасности, типы и области действия групп, GPO, наследование политик, делегирование административных полномочий, LDAP, а также принципы работы Kerberos и NTLM на прикладном уровне.
- Понимание принципов и практики применения SSO, MFA и федеративной аутентификации.
- Понимание полного жизненного цикла управления доступом: предоставление, изменение, пересмотр и отзыв прав в соответствии с ролевой моделью и должностными обязанностями пользователя.
- Опыт проведения ревизий и периодических пересмотров доступов, взаимодействия с владельцами информационных систем и ответственными за ролевые модели.
- Понимание рисков и принципов управления привилегированными, сервисными и подрядными учетными записями.
- Знание принципов RBAC, Least Privilege и Separation of Duties (SoD) и умение применять их при проектировании моделей доступа.
- Практический опыт построения и развития ролевых моделей управления доступом: определение ролей, состава полномочий, правил назначения и условий предоставления доступа.
- Опыт работы с матрицами доступа, ролевыми моделями, технической документацией и отчётностью по управлению доступами.
- Понимание принципов аудита доступа: выявление избыточных, неиспользуемых и конфликтующих полномочий.
- Умение анализировать требования владельцев информационных систем и переводить их в формализованные правила управления доступом.
- Понимание принципов интеграции IAM/IDM-решений с Active Directory, LDAP и информационными системами, а также автоматизации процессов предоставления и отзыва доступов.
Что мы предлагаем:
- Работу в аккредитованной IT-компании.
- Расширенный полис ДМС.
- Доплаты по больничным листам и days off.
- Тренажёрный зал и душевые в офисе.
- Компенсацию спорта.
- Компенсацию питания.
- Подарки и выплаты сотрудникам на значимые даты (первый день в компании, день рождения, свадьба, рождение детей).
- Комнаты отдыха с настолками, приставками, игровыми автоматами/столами.
- Релакс-зоны с массажными креслами Yamaguchi и топовыми кофемашинами.
- От 500 до 1000 ед. игрового золота на ваш аккаунт в игре ежедневно.
- Гибкое начало дня: приходим в офис с 8 до 11, уходим с 17 до 20.
Вакансии по профессиям
- C++/C (4)
- Unit Lead / CTO (1)
- Кибербезопасность (3)
- Аналитика данных (1)
- Дизайн-лид / Арт-директор (1)
- Гейм-дизайн (6)
- Игровая графика (3)
- Серверный разработчик игр (1)
- HRBP/HRD/PP (1)
- Level-дизайн (1)
- Project менеджмент (3)
- Python (2)
- Тимлид / Техлид (1)
- Технический менеджер (2)
- UI/UX дизайнер (2)
- Unreal разработчик (4)
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.