Инженер инфобезопасности

Infosec | Infrastructure | IT

КТО МЫ

Мы – компания IT-разработки с портфолио крупных международных финтех-клиентов.

Мы превращаем в реальность самые смелые продуктовые идеи из индустрии web 3.0, криптовалют, цифровых банков, платежных приложений. Мы живем в разных странах и работаем полностью удаленно. Работаем в матричной структуре, где у нас несколько выделенных команд под каждого клиента.

Наш стек: Python, React, JavaScript, PostgreSQL, Git, Docker, Kubernetes, AWS, DigitalOcean, Cloudflare, MongoDB, Elasticsearch

Вызовы, которые перед нами стоят

– создание и развитие высоконагруженной биллинг-платформы и платежного процессинга

– запуск продуктов цифрового банка и электронных платежных систем

ЧТО ДЕЛАТЬ

  • Выявлять уязвимости в исходном коде, в API, мобильных и веб-приложениях;

  • Участвовать в архитектурных ревью по безопасности;

  • Самостоятельно проводить аудиты продуктов, сопровождать внешние аудиты;

  • Разбирать уязвимости из внутренних и внешних аудитов, контролировать исправления;

  • Согласовывать критичные изменения в коде, инфраструктуре сервисов;

  • Внедрять и использовать DevSecOps-инструменты (SAST, DAST, SCA, etc.), автоматизировать задачи по безопасности;

  • Взаимодействовать с командой разработки для совместного разбора выявленных уязвимостей и дальнейшего их устранения.

КТО ВЫ

  • Имеете опыт проведения анализа защищенности инфраструктуры и веб-приложений;

  • Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC;

  • Можете правильно определить корневую причину возникновения уязвимости, предлагать защитные меры;

  • Имеете практический опыт в обеспечении безопасности Kubernetes;

  • Обеспечивали безопасность инфраструктуры облачных провайдеров AWS, Yandex Cloud, GCP, Azure;

  • Понимаете, как устроены современные распределённые сервисы, знаете основные угрозы их безопасности и способы защиты от них;

  • Разбираетесь в безопасности Linux и контейнерных инфраструктур.

ЧТО МЫ ПРЕДЛАГАЕМ

  • Удаленная работа, гибкий рабочий график.

  • По желанию оформление договором с вашим иностранным ИП. Помощь с оформлением.

  • Стабильная заработная плата в USD, также возможно в USDT.