Ищем таланты

Мы строим платформу разработки в Райффайзенбанке. Нам нужен специалист, готовый обеспечивать безопасность кластеров Кубернетис и в целом процесса разработки.

Успешному кандидату предстоит:

* моделировать угрозы и формировать требования к защищенности
* развивать и внедрять решения по обеспечению безопасности контейнерных технологий;
* поддерживать и развивать существующие инструменты безопасной разработки в конвейере (SAST, DAST, SCA, пр.)
* автоматизировать и интегрировать инструменты безопасности в платформы сборки, тестирования и развертывания приложений;
* обеспечивать внедрение практик безопасной разработки
принимать активное участие в пилотах новых решений по безопасности
* участвовать в ревью сетевых политик и конфигурации кластеров

Ты нам подходишь, если:

* хорошо ориентируешься в системах контейнеризации и их настройках безопасности
* знаком с основными методиками моделирования угроз (STRIDE, DREAD, PASTA, Trike, VAST)
* знаком с основными угрозами для контейнеров и способами защиты от них
* имеешь навыки использования SAST/DAST, написания собственных правил для этих инструментов
* обладаешь опытом разработки
* знаешь основные подходы к организации безопасной разработки (SDLC, SAMM, BSIMM);
* знаешь типовые уязвимости в современных серверных приложениях (OWASP, CWE);
* понимаешь основы криптографии

Про нас:

  • у нас очень комфортная культура и отзывчивые люди;
  • команда состоит из настоящих профессионалов, готовых делиться опытом;
  • мы вкладываемся в развитие сотрудников: отправляем на курсы, проводим митапы, развиваем ИТ Академию;
  • боремся с бюрократией, костюмы не носим.

А еще:

  • приятная заработная плата;
  • сейчас мы полностью на удаленке;
  • наш офис находится всего в двух минутах пешком от метро Технопарк;
  • бесплатный спортзал на первом этаже;
  • социальный пакет, включая ДМС с первого дня,страхование выезжающих за рубеж и от несчастных случаев;
  • доплата по больничным, выгодный отпуск в январе и мае, корпоративный пенсионный план;
  • льготное кредитование, программа корпоративных скидок от множества партнеров

Ведущий эксперт по информационной безопасности
В архиве с 6 марта 2021

з/п не указана

Вакансия в архиве

Работодатель, вероятно, уже нашел нужного кандидата и больше не принимает отклики на эту вакансию

Показать описание вакансии

Похожие вакансии