леста игры

Application Security Engineer

леста игры · На сервисе с: 20.08.26 11:40

↑ Вакансия с автоподнятием
Зарплата не указанаБеларусьМинскОфис

Леста Игры (ООО «Гейм Стрим» – Минский центр разработки) разрабатывает игровые проекты в различных жанрах, смело экспериментирует с инструментами и технологиями.

В офисах компании в Санкт-Петербурге, Минске, Москве и Ташкенте работает более 2000 талантливых профессионалов.

Мы делаем игры, которые стали настоящим культурным феноменом: «Мир танков», «Мир кораблей», Tanks Blitz, а также работаем над новыми перспективными проектами.
Мы не намерены останавливаться – впереди нас ждут новые вызовы и миллионы игроков.

Хочешь вместе создавать будущее игровой индустрии? Добро пожаловать в команду!

Сейчас мы активно ищем коллегу – Application Security Engineer для работы в любом удобном для вас формате (удаленно, гибридно или из офиса).

Задачи, которые предстоит выполнять:

  • Поддержка и развитие процессов безопасной разработки.
  • Проведение аудитов безопасности и ревью продуктовых сервисов и приложений.
  • Разработка продуктовых требований по безопасности.
  • Автоматизация рутинных задач и разработка инструментов.
  • Разбор отчётов в программах Bug Bounty.
  • Помощь разработчикам в выборе безопасных решений и написании безопасного кода.

Мы ожидаем:

  • Опыт работы в области Application Security и/или DevSecOps от двух лет.
  • Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25).
  • Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений.
  • Опыт анализа защищённости веб- и мобильных приложений.
  • Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.).
  • Владение одним из языков программирования: JS, Go, PHP, .Net, C#, C++, Python.

Будет плюсом:

  • Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и т. п.).
  • Знание и опыт имплементации подхода Secure By Design/Default.
  • Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и т. д.).
  • Опыт участия в Bug Bounty и CTF, наличие собственных CVE.
  • Наличие профильных сертификатов (OSCP, OSWE, CDP и т. п.).
  • Опыт выступления на профильных конференциях и/или написания статей.
  • Опыт разработки и внедрения собственных прикладных инструментов.
  • Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями.

Что мы предлагаем:

  • Работу в IT-компании (резидент ПВТ).
  • Трудоустройство по ТК РБ.
  • Расширенный полис ДМС с первого месяца работы.
  • Доплаты по больничным листам и days off.
  • Тренажёрный зал и душевые в офисе.
  • Компенсацию спорта.
  • Компенсацию стоимости питания в корпоративной столовой.
  • Подарки и выплаты сотрудникам на значимые даты (первый день в компании, день рождения, свадьба, рождение детей).
  • Комнаты отдыха с настолками, приставками, бильярдом, теннисными столами, а также релакс-зоны с массажными креслами.
  • От 500 до 1000 ед. игрового золота на аккаунт в игре ежедневно.
  • Доставку сотрудников корпоративными шаттлами метро <-> офис «Волна» (Минск, Партизанский проспект, 178/2).
  • Гибкое начало дня: приходим в офис с 8 до 11, уходим с 17 до 20.

Похожие вакансии Кибербезопасность

hh.ru
фгуп президент-сервис

Специалист по информационной безопасности

фгуп президент-сервисНа сервисе с: 20.08.26 12:18
от 200k ₽РоссияМоскваОфис
Обязанности:
  • Разработка и регулярная актуализация нормативной документации (политик, стандартов, регламентов, инструкций) по инфобезопасности с учетом особенностей и требований Предприятия;
  • Взаимодействие с исполнительными органами РФ для проведения аудитов информационных систем и сервисов Предприятия;
  • Аудит корпоративных информационных систем и сервисов;
  • Участие в разработке стратегии информационной безопасности в ИТ, в составлении оптимального плана мероприятий по обеспечению Предприятия средствами информационной безопасности;
  • Мониторинг (обнаружение, учет, реагирование) инцидентов ИБ;
  • Анализ внутренних и внешних угроз ИБ
  • Участие в автоматизации процессов анализа и обработки инцидентов в сфере ИБ.
  • Требования:
  • Высшее профессиональное образование;
  • Опыт работы в сфере информационной безопасности от 5-х лет;
  • Наличие практического опыта реализации мер и построения систем защиты информации с "0".
  • Опыт сопровождения аудитов, проводимых исполнительными органами РФ (ФСБ, ФСТЭК, Роскомнадзор);
  • Знание нормативно-методических документов российских и международных стандартов (PCI DSS ,SWIFT, ISO);
  • Знание технологий и способов обеспечения ИБ (FW , DLP, VPN, AstraLinux СКЗИ, сканеры и др.);
  • Глубокое понимание требований 187 ФЗ (КИИ), 152 ФЗ, ГОСТ 57580.1-2017, 684-II, 757- II, Приказ ФСТЭК 21, Приказ ФСБ 378 и др. нормативных документов в области защиты информации;
  • Знание принципов построения распределенных корпоративных и транспортных сетей;
  • Навыки администрирования операционных систем (уверенная работа с Linux), криптография, облачные и контейнерные технологии.
  • Условия:
  • график работы 5/2 (выходные - суббота, воскресенье) с 9:00 до 18:00, пятница с 9:00 до 16:45.
  • офис в шаговой доступности от станции метро Смоленская;
  • оформление и соц. гарантии в соответствии с Трудовым законодательством;
  • льготное обслуживание в оздоровительных и лечебных медицинских организациях Управления делами Президента Российской Федерации.

Другие площадки
Зарплата не указанаРоссияМоскваУдалёнка

Обязанности:

  • Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).
  • Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
  • DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
  • Управление уязвимостями (Vulnerability Management) как внутренний сервис.
  • Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.

Требования:

  • Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.
  • Уверенное владение Python/Bash для автоматизации.
  • Понимание архитектуры K8s (etcd, kube-apiserver, CNI).
  • Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).
  • Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.
  • Клиентоориентированность при работе с внутренними заказчиками.
  • Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.

Условия:

  • Удобный офис с парковкой на м. «Волгоградский проспект» / МЦД «Калитники», гибридный график\удаленка.
  • График работы: 5/2, с 9:00 до 18:15 (в пятницу — до 17:00).
  • Возможность обучаться и сертифицироваться за счёт компании: внешние тренинги и семинары по профессиональным тематикам, отраслевые конференции, программа развития управленческих навыков, очные мастер-классы, платформы онлайн-образования и многое другое.
  • Развитую систему компенсаций и льгот.
  • Широкий пакет ДМС (включая выезд за рубеж и стоматологию).
  • Страхование жизни и здоровья.
  • Скидки в магазинах сети Х5 («Пятёрочка», «Перекрёсток»).
  • Программу привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров).
  • Материальную помощь сотрудникам, попавшим в сложную жизненную ситуацию.
  • Оформление по ТК РФ с официальной заработной платой.

hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Администратор безопасности компьютерных систем и сетей

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 20.08.26 11:40
Зарплата не указанаРоссияМоскваОфис

Чем предстоит заниматься:

  • Обеспечением отказоустойчивости сетевой инфраструктуры, сегментации трафика и демилитаризованной зоны
  • Конфигурированием протоколов динамической маршрутизации (OSPF, BGP, EIGRP), технологий VLAN, VRF, MPLS, агрегации каналов и QoS для обеспечения доступности и производительности критически важных сервисов
  • Диагностикой сетевых проблем с использованием анализаторов трафика, средств мониторинга и протоколов управления сетью, оперативным устранением неисправностей в работе сетевого оборудования
  • Автоматизацией конфигурирования сетевого оборудования и процессов эксплуатации с применением инструментов Ansible, Terraform, Python и технологий SDN/NFV
  • Управлением DNS/DHCP-инфраструктурой, планированием адресного пространства и ведением актуальной документации по сетевой топологии
  • Установкой, конфигурированием и эксплуатацией МСЭ (NGFW, СКЗИ), включая настройку политик безопасности, анализ логов и обновление сигнатур
  • Настройкой и сопровождением МСЭ уровня веб-приложений (WAF), включая создание правил фильтрации, профилей защиты приложений и мониторинг атак на уровне приложений
  • Администрированием систем обнаружения и предотвращения вторжений (IDS/IPS), средств АВЗ и систем управления доступом
  • Мониторингом состояния защищенности и работоспособности сети, анализом событий безопасности, расследованием инцидентов и нарушений политик безопасности
  • Управлением учетными записями, правами доступа, ключевой информацией и сертификатами безопасности в сетевой инфраструктуре и средствах защиты
  • Резервным копированием конфигураций сетевого оборудования и средств защиты, восстановлением работоспособности систем при сбоях и обеспечением непрерывности функционирования
  • Участием в разработке и актуализации эксплуатационной документации, регламентов и инструкций по администрированию сетевой инфраструктуры и средств защиты информации
  • Подготовкой отчетности по состоянию сетевой инфраструктуры и систем защиты информации

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 1 года (предпочтительно у лицензиатов ФСБ/ФСТЭК России)
  • Знание требований нормативной документации в области информационной безопасности и персональных данных
  • Навыки внедрения и администрирования, глубокое понимание функционала и сценариев применения не менее трех видов средств защиты информации следующих классов: EDR/XDR, NDR, WAF, IDS/IPS, NGFW, NTA, NAD
  • Навыки диагностики сетевых проблем с использованием анализаторов трафика (Wireshark, tcpdump), средств мониторинга (Zabbix, Prometheus, NetFlow/IPFIX)
  • Понимание процессов планирования адресного пространства, управления DNS/DHCP-инфраструктурой и обеспечения качества обслуживания (QoS) для критически важных сервисов
  • Знание протоколов динамической маршрутизации (OSPF, BGP, EIGRP), технологий агрегации каналов, стекирования, VLAN, VRF, MPLS, методов их настройки для обеспечения отказоустойчивости и сегментации сети

Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.