Компания "МТС"
MWS Cloud Platform — новая облачная платформа от МТС Web Services, построенная на собственных технологиях виртуализации и надёжной инфраструктуре МТС. Мы управляем всем циклом разработки — от оборудования и дата-центров до кода. Наша цель — создать высокотехнологичное облако для самых требовательных заказчиков, при этом понятное и удобное для разработчиков.
Присоединяйся — у нас амбициозные задачи, сильная инженерная команда и реальная возможность повлиять на архитектуру облака федерального масштаба.
Обязанности:Проводить Security Assessment компонентов облака;
Анализировать архитектуру облачных сервисов и давать рекомендации по безопасному дизайну;
Разрабатывать и оптимизировать правила для SAST (Go/Kotlin стек), снижать уровень false positives;
Развивать и оптимизировать инструменты безопасной разработки, интегрировать их в CI/CD;
Сотрудничать с DevOps и разработчиками для повышения уровня безопасности на всех этапах SDLC;
Консультировать команды по вопросам безопасной разработки, разбору уязвимостей и их устранению;
Участвовать в развитии внутренних стандартов и практик Application Security;
Участвовать в сопровождении BugBounty.
Опыт работы в области Application Security или DevSecOps;
Глубокое понимание уязвимостей из OWASP Top 10, CWE Top 25, знание способов их эксплуатации и предотвращения;
Практический опыт работы с инструментами SAST, SCA, Secret Detection, Container Security;
Навыки анализа исходного кода, в первую очередь на Go и Kotlin;
Понимание принципов работы REST/gRPC API и типовых ошибок безопасности при их реализации;
Знание основ контейнеризации (Docker, Kubernetes) и облачных сред;
Понимание принципов DevSecOps, CI/CD и инструментов интеграции безопасности в pipeline;
Умение читать и разбирать архитектурные схемы, выявлять угрозы и давать практические рекомендации.
Будет плюсом:
Опыт разработки собственных SAST-правил или плагинов к системам анализа кода;
Участие в Bug Bounty, CTF или внутренних Red Team/Blue Team активностях.
Что мы предлагаем:
А ещё:
15 Декабря
Технический писатель (инженер по технической документации)
Москва
до 195 000 руб.
Компания "Агентство КИТ Консалт" Стабильной компании производителю оборудования требуется - Технический писатель (инженер по технической...
18 Декабря
Инженер по ремонту \ сервисный инженер
Москва
Компания "NOVI.GROUP" Мы — динамичная компания Novi.Group, которая не просто продает продукт, а создает тренды в системах безопасности. Уже...
18 Декабря
Инженер по промышленной безопасности (Зеленоград)
Москва
от 150 000 до 200 000 руб.
Компания "Диагностика-М" Обязанности: Организация и запуск нового направления по экспертизе промышленной безопасности; Проведение аудитов...
18 Декабря
Младший сетевой инженер - стажёр( Инфосистемы Джет )
Москва
Компания "Инфосистемы Джет" «Инфосистемы Джет» — инновационная ИТ-компания, работающая на рынке 30 лет. Мы входим в ТОП-10 крупнейших...
19 Декабря
Системный инженер инфраструктуры (Dev-ops инженер)
Москва
Компания "Управление ВОЛС-ВЛ (Дочернее Общество ПАО Россети)" Функциональные обязанности: Анализ решений в части...
Вакансия размещена в отрасли