Senior Security Platform Engineer

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

Наша команда занимается безопасностью платформы Spirit и разработкой продуктов безопасности, встроенных в эту платформу и SDLC.
Платформа разработки Spirit — это экосистема решений, которая помогает десяткам тысяч разработчиков быстрее и безопаснее выпускать продукты Т‑Банка.

У нас в команде есть security, software и ML инженеры, которые работают вместе над тем, чтобы планомерно повышать защищённость платформы и сервисов Т‑Банка. Для этого мы предоставляем:

  • Secure by Design компоненты платформы Spirit для предотвращения дефектов. Мы проектируем и внедряем масштабируемые сервисы для безопасной сборки, доставки и эксплуатации приложений — от supply chain до runtime.

  • полную автоматизацию жизненного цикла дефектов: от обнаружения (SAST, SCA, AV) и применения политик до триажа и исправления (при помощи ИИ, Safeliner). Мы не ограничиваемся интеграцией сканеров, а отвечаем за весь DevEx при взаимодействии с нашими решениями.

Ищем инженера с глубокой технической экспертизой и лидерскими качествами, способного выстроить безопасную и масштабируемую архитектуру для платформы, на которой работают тысячи разработчиков.

Присоединяйтесь к команде, которая формирует будущее безопасной разработки в одном из лидеров российского финтеха.


Обязанности:
  • Проектировать и внедрять сквозную архитектуру безопасности платформы разработки, охватывающую безопасность цепочки поставок, защиту репозиториев артефактов (Artifactory, SLSA, in-toto), защиту CI/CD-пайплайнов и внедрение gate-решений (GitLab), безопасность сред выполнения, включая контейнеры и оркестрацию (Kubernetes)

  • Определять стратегию и roadmap информационной безопасности, согласованную с продуктовой командой и смежными подразделениями, с фокусом на масштабируемость, соответствие стандартам и операционную жизнеспособность

  • Совместно с командой проводить security design review на всех этапах разработки: построение моделей угроз, анализ архитектурных решений, внедрение принципов secure-by-design и постепенная интеграция в процесс разработки

  • Обеспечивать техническое лидерство при выборе инструментов, паттернов и решений, включая оценку рисков, совместимости и долгосрочных последствий
  • Менторить инженеров и поднимать инженерную культуру безопасности

Требования:
  • Глубокое понимание и практический опыт применения принципов secure by design в процессах разработки, моделей угроз и принципов zero trust

  • Опыт проектирования и реализации высоконагруженных, отказоустойчивых и масштабируемых распределённых систем, знание соответствующих архитектурных паттернов и методов обеспечения надёжности

  • Понимание современных подходов к выявлению, приоритизации и митигации уязвимостей

  • Опыт интеграции и управления решениями SAST, SCA, IaC scanning и автоматизации жизненного цикла уязвимостей

  • Навыки технического лидерства: умение аргументировать решения, работать с кросс-функциональными группами и формировать культуру безопасности

  • Будет плюсом опыт проведения инфраструктурных и прикладных пентестов и анализа защищённости, участие в open-source или исследовательских проектах в области ИБ, публикации, доклады на профильных конференциях


​​​​​​​Условия:
  • Гибридный график и офис у метро «Белорусская», в котором есть все что нужно: Т‑Клиника, салон красоты, фитнес-зоны, комнаты для сна и медитации. Если захочется поработать на свежем воздухе — терраса с панорамным видом

  • Возможность работы в аккредитованной ИТ-компании

  • ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней

  • Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью

  • Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи

  • Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни

  • Компенсацию затрат на спортивные абонементы, приложение Т‑Спорта для онлайн-занятий и командные тренировки с коллегами

  • Завтраки и обеды в Т‑Кафе. В офисе есть ресторан и кофейни, на каждом этаже — кухня, где можно перекусить

  • 3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию

  • Специальные тарифы на продукты Т‑Банка и широкую программу скидок от партнеров

  • Достойную зарплату — обсудим ее на собеседовании


Адрес: Россия, Москва, улица Грузинский Вал, 7
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

red_mad_robot — технологическая компания с экспертизой в запуске цифровых продуктов и новых бизнесов. Включает red_mad_robot AI — центр исследований и разработки ИИ-решений. Мы расширяем команду и ищем опытного Специалист технической поддержки / IT S...
  • Полный день
  • Опыт от 3 лет
Логотип компании red_mad_robotred_mad_robot
  • Москва
10 дней назад
Задачи: Настройка и сопровождение рабочих мест (Windows, macOS, iOS, Android, Linux); Поддержка мобильной техники, ноутбуков, планшетов, периферии Интеграция пользовательских устройств с корпоративными ИТ-системами; Поддержка сервисов Microsoft (AD, ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Управляющая компания РОСНАНОУправляющая компания РОСНАНО
  • Москва
19 дней назад
Задачи: Настройка и сопровождение рабочих мест (Windows, macOS, iOS, Android, Linux); Поддержка мобильной техники, ноутбуков, планшетов, периферии Интеграция пользовательских устройств с корпоративными ИТ-системами; Поддержка сервисов Microsoft (AD, ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Управляющая компания РОСНАНОУправляющая компания РОСНАНО
  • Москва
19 дней назад
КОМПАНИЯ «АЙ-ТЕКО» - ведущий российский системный интегратор и поставщик информационных технологий для корпоративных заказчиков. Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП-10 крупнейших IT-к...
  • Полный день
  • Опыт от 3 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
13 дней назад
Мечтай о большем с Napoleon IT Мы — не просто IT-компания, а место, в котором искусственный интеллект объединяется с человеческим. Мы — это более 250 сотрудников, 3 офиса в России, 3 разных направления развития: заказная разработка, outstaffing, собс...
  • Полный день
  • Опыт от 3 лет
Логотип компании Napoleon ITNapoleon IT
  • Москва
6 дней назад
Data Engineer / Data Architect (крупная международная FMCG-компания) Формат: гибрид — 1 день в неделю в офисе, м. Сокол Мы приглашаем Data Engineer уровня архитектора в команду, которая является ключевым IT-партнёром eCommerce-функции крупной междуна...
  • Полный день
  • Опыт от 3 лет
Логотип компании ARKARK
  • Москва
12 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.