Обязанности:
Чем предстоит заниматься: Участвовать в проектах по внедрению новых инфраструктурных средств информационной безопасности Участвовать в разработке процессов информационный безопасности направленных на снижение рисков ИБ в качестве технического эксперта Анализировать результаты сканирования SAST, DAST, SCA, SCS Участвовать в анализе и согласовании архитектуры разрабатываемых приложений в части ИБ Участвовать в выстраивании CI/CD процессов (Jenkins, GitLab) Консультировать команды разработки по вопросам безопасности, проводить анализ кода разрабатываемых приложений, подготавливать ТЗ на устранение найденных уязвимостей, помогать разработчикам в устранении выявленных уязвимостей и ошибок в коде. Проводить анализ применимости угроз и рисков ИБ, выявленных в результате анализа Что ждем от кандидатов: Знание подхода DevSecOps и понимание процессов безопасной разработки Понимание принципов микросервисной архитектуры приложений Понимание принципов организации интеграционного взаимодействия сервисов, ролевой модели доступа и механизмов авторизации Понимание принципов построения инфраструктуры, сред виртуализации Опыт работы с Security сканерами и их внедрение Опыт работы с системами контейнеризации kubernetes Опыт работы с Linux, GitLab, Nexus, SonarCube, Vault, KeyCloak Знания сетевых технологий и протоколов (UDP, TCP, IP, NTP) Своим сотрудникам мы готовы предоставить: Интересную работу в Fintech компании - лидере отрасли! Оформление по ТК РФ Полностью белая ЗП Комьюнити крутых профессионалов и наставников Полугодовой бонус – Ставь амбициозные полугодовые цели, расти, развивайся и получай до 20% от суммы своего полугодового дохода Расширенный ДМС со стоматологией Материальная помощь при значимых событиях в жизни сотрудников. (свадьба, рождение детей и пр.) Возможность гибридного графика работы Комфортный офис на ст. м. "Дмитровская"