виамоби

Инженер по безопасной разработке

виамоби · На сервисе с: 16.06.26 16:04

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

ООО "ВиаМоби" - группа компаний, занимающихся разработкой и поддержкой мобильных сервисов для операторов связи в РФ и СНГ.

Мы создаем инновационные и хорошо спроектированные продукты, которыми пользуются уже более 7 000 000 пользователей. Вместе с ростом числа пользователей увеличивается количество операторов, становящихся нашими партнерами.

Полезность сервисов и удобство их использования - наши основные

приоритеты.

Мы расширяемся и ищем в команду главного инженера по безопасной разработке, который будет выполнять задачи по безопасной разработке, внедрять SSDLC/DevSecOps-практики, снижать риски уязвимостей в продуктах, автоматизиовать проверку безопасности в CI/CD, повышать зрелость процессов разработки и защиты приложений.

Обязанности:

  • Построение и развитие процесса безопасной разработки;
  • Внедрение DevSecOps-практик в процессы разработки;
  • Автоматизация проверок безопасности в CI/CD;
  • Анализ безопасности web-приложений, backend/frontend-компонентов и REST API;
  • Работа с уязвимостями: выявление, анализ, приоритизация, постановка задач, контроль исправления и ретест;
  • Проведение security review архитектуры, API, механизмов авторизации, аутентификации, хранения данных и интеграций;
  • Подбор, внедрение и сопровождение инструментов SAST, DAST, SCA, secret scanning, container scanning, IaC scanning;
  • Анализ защищённости приложений;
  • Формирование требований к безопасной разработке и логированию событий безопасности;
  • Анализ событий и логов в Kibana/ELK;
  • Подготовка документации, инструкций, чек-листов и отчётов;
  • Консультирование разработчиков, DevOps, QA и продуктовых команд;
  • Развитие культуры безопасной разработки в компании.

Требования:

  • Опыт в AppSec/DevSecOps/Secure SDLC;
  • Понимание OWASP Top 10;
  • Понимание web application security и REST API security;
  • Опыт работы с SAST/SCA/DAST/secret scanning;
  • Опыт внедрения проверок безопасности в CI/CD;
  • Умение читать код и объяснять разработчикам найденные уязвимости.
  • Понимание типовых рисков PHP, Python, Go, Vue-приложений;
  • Понимание XSS, SSRF, IDOR, нарушение контроля доступа, небезопасная десериализация;
  • Опыт работы с Git и GitLab/GitHub/Bitbucket;
  • Понимание принципов безопасной аутентификации и авторизации;
  • Умение анализировать REST API, роли, права, токены, scopes, JWT, access control;
  • Опыт управления уязвимостями и постановки задач на исправление.

Будет плюсом:

  • Опыт внедрения SSDLC с нуля;
  • Опыт threat modeling;
  • Знание OWASP ASVS, OWASP SAMM, OWASP Cheat Sheets;
  • Опыт работы с MariaDB и анализом рисков БД;
  • Опыт работы с Kibana/ELK/OpenSearch;
  • Опыт работы с Docker и Kubernetes;
  • Опыт работы с Kafka, ClickHouse;
  • Опыт с GitLab CI/CD, GitHub Actions, Jenkins, TeamCity, Bitbucket;
  • Опыт с Semgrep, SonarQube, CodeQL, OWASP ZAP, Burp Suite, Nuclei, Trivy, Dependency-Check, Gitleaks, TruffleHog и т.п.;
  • Опыт написания внутренних стандартов безопасной разработки;
  • Опыт обучения разработчиков;
  • Желание развивать MLSecOps/AI Security-практики: безопасность ML/AI-сервисов, LLM-интеграций, prompt injection, data leakage, безопасность моделей, данных и ML-пайплайнов.

Стек проекта:

PHP (Laravel), Python, Go, Vue, REST API, MariaDB, Git, GitLab/GitHub/Bitbucket, GitLab CI/CD/GitHub Actions/Jenkins, Docker, Kubernetes, Kibana, ELK/OpenSearch, SAST, DAST, SCA, secret scanning, container scanning, IaC scanning, Semgrep, SonarQube, CodeQL, OWASP ZAP, Burp Suite, Nuclei, Trivy, Dependency-Check, Gitleaks, TruffleHog, OpenAPI/Swagger, Jira, Confluence/Teamly.

Условия:

  • Официальное трудоустройство в аккредитованной ИТ компании;
  • Удаленный формат работы с гибким началом дня;
  • Адекватное руководство без бюрократии;
  • Возможность участия в создании продукта для сотен тысяч пользователей;
  • Корпоративы, подарки к праздникам;
  • Профессиональный и карьерный рост.

Стань частью команды ВиаМоби!

Похожие вакансии Кибербезопасность

hh.ru
международный аэропорт шереметьево

Главный эксперт ИБ (AI Security)

международный аэропорт шереметьевоНа сервисе с: 20.08.26 16:48
Зарплата не указанаРоссияХимки (Московская область)Офис

Международный аэропорт Шереметьево—крупнейший российский аэропорт по обслуживанию регулярных международных рейсов и базовый для национального перевозчика авиакомпании «Аэрофлот». Шереметьево — Лучший аэропорт Европы по качеству обслуживания пассажиров, лауреат множества отраслевых премий и рейтингов, крупнейший по площади аэровокзальный комплекс страны.

Чем предстоит заниматься:

  • Создание агентских моделей SOC, IRP и сетевых активностей;
  • Анализировать и автоматизировать процессы информационной безопасности;
  • Разрабатывать и внедрять интеграции, скрипты, сервисы, рабочие процессы и playbook-сценарии для автоматизации SOC/SecOps-процессов.

Ожидания от кандидатов:

  • Высшее техническое образование; 

  • Релевантный опыт работы от 3 лет; 

  • Понимание SIEM/SOAR/TIP и процессов мониторинга, реагирования на инциденты и управления уязвимостями; 

  • Понимание процессов ИБ-комплаенса, аудита и оценки соответствия; 

  • Знание PowerShell/Bash, SQL, BPMN, GRC/ITSM/СЭД и опыт применения ИИ будут преимуществом.

Что мы предлагаем для Вас:

  • Быть в команде лучшего аэропорта в Европе по качеству обслуживания и пунктуальности;
  • Место работы - Международный аэропорт Шереметьево;
  • График работы - 5/2, пятница короткий день;
  • Работникам предоставляется весь спектр гарантий, установленных Трудовым законодательством РФ, обучение и повышение квалификации, профессиональный и карьерный рост, а также:
  • Лучший социальный пакет в отрасли;
  • Медицинское обслуживание (собственная медсанчасть);
  • Добровольное медицинское страхование;
  • Ипотечные программы;
  • Обучение за счет компании и поддержка опытного наставника;
  • Возможность повышения квалификации;
  • Санаторно-курортное лечение (Сочи, Крым, Геленджик, Алтайский край);
  • Скидки у партнеров (кафе на территории аэропорта, фитнес, культурные мероприятия);
  • Премия за трудоустройство друзей в компанию.

И для ваших детей:

  • Летний и зимний отдых за счёт компании (Черноморское побережье (Анапа) и в городах ближайшего Подмосковья);
  • Подарки и билеты на праздничные мероприятия;
  • Конкурсы и экскурсии в аэропорту;
  • Компенсация оплаты детского сада для детей сотрудников.
hh.ru
ozon банк

Ведущий инженер DLP

ozon банкНа сервисе с: 20.08.26 16:48
Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • Участие в работах по внедрению и эксплуатации СЗИ (DLP);
  • Поддержка серверов, на которых развернуты средства защиты;
  • Участие в подготовке планов работ и проведении работ по настройке и/или обновлению СЗИ (DLP) в соответствии с проектной и эксплуатационной документацией;
  • Конфигурирование операционных систем в соответствии с требованиями регуляторов (ФСТЭК, ФСБ);
  • Участие в работах по восстановлению функционала СЗИ (DLP) после сбоев;
  • Подготовка и сопровождение обращений в техническую поддержку вендоров;
  • Проведение анализа нагрузки на систему (cpu, mem, disk и т.п.) и организация расширения мощностей;
  • Организация и поддержка системы контроля работы агентов СЗИ (DLP) на АРМ (Window, MacOS, Linux);
  • Разработка, корректировка и поддержание в актуальном состоянии технической документации, связанной с эксплуатацией СЗИ (DLP);
  • Участие в пилотных проектах и проектах по тестированию функционала СЗИ (DLP);
  • Взаимодействие с инженерами вендора по вопросам, возникающим в ходе пилотирования и проведения тестов СЗИ (DLP).

Требования:

  • Глубокий опыт эксплуатации DLP: архитектура, БД, агенты, консоль управления (Solar Dozor в приоритете);
  • Опыт работы с ОС Linux, уверенное владение командной строкой, понимание процессов, прав доступа, работа с системными логами (Debian & AstraLinux в приоритете);
  • Опыт работы с СУБД (PostgreSQL/ClickHouse);
  • Опыт работы по установке и настройке, в том числе массовой, агентской части на рабочие станции (Windows, MacOS, Unix);
  • Понимание модели OSI, стек TCP/IP, умение читать дампы трафика;
  • Понимание принципов работы PKI, X.509, SSL/TLS handshake.

Условия работы:

  • Оформление в соответствии с трудовым законодательством РФ;
  • Конкурентный уровень дохода (оклад + годовой бонус);
  • ДМС со стоматологией и возможностью подключения к программе своих детей и родственников;
  • Прозрачную систему мотивации, которая позволяет влиять на уровень дохода;
  • Работу в команде профессионалов;
  • Участие в создании инновационных продуктов;
  • Гибкое начало рабочего дня, пятница - сокращённый рабочий день;
  • Офис в центре Москвы;
  • Корпоративную мобильную связь;
  • Льготную программу ипотечного и потребительского кредитования.
hh.ru
rwb (wildberries & russ)

Младший менеджер проектов в Кибербезопасность

rwb (wildberries & russ)На сервисе с: 20.08.26 16:41
Зарплата не указанаРоссияМоскваГибрид
Сейчас мы расширяем команду Кибербезопасности и находимся в процессе поиска начинающего менеджера проектов, который поможет нам усилить направление и готов развиваться вместе с нами. ​​​​​​​

Вам предстоит:
  • Планировать, координировать и контролировать выполнение проектов в области информационной безопасности;
  • Взаимодействовать с заинтересованными сторонами и управлять их ожиданиями.
Вы нам подходите, если:
  • У вас есть образование в сфере информационной безопасности;
  • У вас есть учебный или рабочий опыт не менее полугода в сфере информационной безопасности;
  • Вы обладаете хорошими навыками коммуникации и системным мышлением.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.