AppSec инженер

По договоренности

  • Авиамоторная
  • Площадь Ильича
  • Марксистская

КРОК — технологический партнер с комплексной экспертизой в области построения и развития инфраструктуры, внедрения информационных систем, разработки программных решений и сервисной поддержки. Мы помогаем бизнесу получать максимум пользы от технологий в крупнейших компаниях финтеха, ритейла, промышленности и других индустрий.

Мы расширяем команду платформы контейнерной оркестрации на базе Kubernetes и ищем опытного AppSec инженера

Твои задачи:

  • Проводить анализ защищенности и тестирование на проникновение платформы оркестрации контейнеров, включая ручное и автоматизированное тестирования;
  • Проводить анализ и валидацию найденных уязвимостей в исходном коде, зависимостях и open-source компонентах в результате проведения SAST, SCA, DAST;
  • Анализировать атаки на контейнерные приложения, API и инфраструктуру;
  • (Опционально) Внедрять практики DevSecOps в процесс разработки;
  • (Опционально) Проводить внутренние тренинги по безопасной разработке программного обеспечения.

Наши ожидания:

  • 3+ года в области безопасности приложений;
  • Знание OWASP Top 10, CWE, CVSS, безопасного программирования;
  • Опыт тестирования веб-приложений и API (Burp Suite, ZAP, Postman);
  • Работа с анализаторами безопасности кода и зависимостей (Checkmarx, SonarQube, Snyk, Trivy);
  • Опыт работы с уязвимостями в open-source зависимостях;
  • Опыт работы с Kubernetes и контейнерной безопасностью (NeuVector, Falco, PodSecurity Policies);
  • Понимание TLS/SSL, PKI, OAuth2, JWT;
  • Опыт работы с Linux и анализом логов безопасности.

Будет плюсом:

  • Опыт работы с OpenShift/OKD/Rancher;
  • Работа с уязвимостями в Go и Python;
  • Разработка PoC и эксплойтов;
  • Сертификации OSCP, GWAPT, CISSP, CKS, CEH.

ПРИЯТНЫЕ БОНУСЫ

  • Здоровье. О нас заботятся в лучших клиниках города по расширенной программе ДМС с психологом, стоматологией и телемедициной 24/7. А ещё у нас есть Hotline CROC – внутренняя система консультирования и оперативной помощи по вопросам здоровья.
  • Удобный формат работы. Мы доверяем друг другу, поэтому у нас гибкое начало рабочего дня и вариативный формат работы: офисный, гибридный, удалённый.
  • Работа в компании с аккредитацией в Минцифре.
  • Покушать. В нашем CROC Cafe можно вкусно и бесплатно позавтракать, пообедать и даже поужинать. А в перерывах между этими приемами пищи можно перекусить на удобных кухнях, которые есть на каждом этаже, и где всегда найдутся чай, кофе и вендинговые аппараты здоровой еды.
  • Комфорт и парковка. Удобный офис в районе станции метро Римская / Площадь Ильича с большой бесплатной парковкой, на которой всегда найдётся местечко.
  • Спорт. Компания компенсирует абонемент в фитнес, а в офисе у нас есть спортзал с душевыми. Сотрудники могут посещать секции и организованные тренировки по различным видам спорта. Мы регулярно проводим турниры по футболу, баскетболу, настольному и большому теннису, волейболу.
  • Развитие и корпоративная жизнь. В офисе регулярно проводятся тренинги, семинары, лекции на самые разные темы. Мы поддерживаем сотрудников в желании развиваться и оплачиваем обучение и сертификацию. Мы придумываем более 100 корпоративных программ в год: совместные путешествия, праздники, тимбилдинги, клуб путешественников, случайный кофе, и т.п.

Данное описание вакансии не является офертой


Адрес: Россия, Москва, Волочаевская улица, 5к1
Показать на большой карте

Поделиться:

Опубликована 24 дня назад

Похожие вакансии

Ключевые задачи: Анализ поступающих технических заданий на предмет реализуемости; Участие в проектах по внедрению и сопровождению информационных систем заказчиков (базовые сетевые сервисы, почтовые системы, службы каталогов и т.д.); Участие во внутре...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SoftlineSoftline
  • Москва
4 дня назад
от 250 000 ₽
Выше средней на 42%
Мы – небольшая аутстаф компания, созданная ИТ-инженерами. ... Ищем DevOps-инженера для работы над разнообразными проектами.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Фомин Сергей АлександровичФомин Сергей Александрович
  • Москва
2 дня назад
180 000 - 250 000 ₽
Выше средней на 22%
Центробанком, большими производственными и промышленными компаниями. идет поиск по вакансии - DevOps-инженер ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании HRLab (ИП Чиняева Анастасия Игоревна)HRLab (ИП Чиняева Анастасия Игоревна)
  • Москва
2 дня назад
Участвовать в разборе корневых причин инцидентов; Формировать документацию и инструкции для инженеров ... поддержки 3-го и 2-го уровней; Вместе с инженерами SRE работать над повышением надёжности системы (мониторинг ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Cloud.ruCloud.ru
  • Москва
2 дня назад
В связи с активным развитием проектов в компании открыта вакансия SDET ИНЖЕНЕРА.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
2 дня назад
от 135 000 ₽
Обязанности: - Разработка проектной документации; Технической карты (ТК), Проекта производства работ (ППР) на снос/демонтаж зданий и сооружений, земляные работы - Проведение обмерно-обследовательских работ с составлением технического отчета (ООР) - Р...
  • Можно удаленно
  • Подработка
  • Опыт от 3 лет
Логотип компании ФГУП Оборонпромэкология Министерства Обороны Российской ФедерацииФГУП Оборонпромэкология Министерства Обороны Российской Федерации
  • Москва
2 дня назад

Похожие вакансии

от 250 000 ₽
Логотип компании Фомин Сергей АлександровичФомин Сергей Александрович
180 000 - 250 000 ₽
Логотип компании HRLab (ИП Чиняева Анастасия Игоревна)HRLab (ИП Чиняева Анастасия Игоревна)
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.