Senior Application Security Engineer (AppSec)

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

О компании:

Xello – IT-компания, прошедшая путь от стартапа до одного из ключевых игроков на рынке информационной безопасности. Мы создаём передовые продукты в сфере кибербезопасности, направленные на предотвращение хакерских атак. Наши решения помогают бизнесам любого масштаба защищать свои критические данные и данные клиентов.
Мы аккредитованная IT-компания в Минцифры и резиденты Сколково, и наши сотрудники могут воспользоваться предлагаемыми льготами.

Наша команда регулярно участвует в профильных конференциях, а проекты реализуются на современном технологическом стеке, что обеспечивает инновационность и качество наших решений.

Мы работаем с передовым технологическим стеком и решаем сложные задачи, связанные с созданием высоконагруженных систем и архитектурных компонентов. У нас вы будете участвовать в разработке решений, которые взаимодействуют с операционными системами и инфраструктурой, обрабатывают сотни тысяч событий в секунду и оптимизируют процессы хранения данных и коммуникации между компонентами. Мы ценим инновации и открыты для экспериментов, постоянно используем современные подходы и инструменты в разработке.

Сейчас мы ищем инженера Product Security/Application Security, который будет отвечать за безопасность наших продуктов на всех этапах разработки — от архитектуры до CI/CD и поставки артефактов. Вам предстоит выстраивать процессы secure SDLC, анализировать архитектуру сложных систем и помогать командам разработки создавать безопасные продукты. Эта роль предполагает глубокое погружение в архитектуру, инфраструктуру разработки и современные угрозы software supply chain.

Чем предстоит заниматься:

  • Формирование и развитие процессов secure SDLC;
  • Внедрение и настройка инструментов SAST/SCA/Secret scanning;
  • Разработка security требований к продуктам и архитектуре;
  • Анализ и повышение безопасности CI/CD инфраструктуры;
  • Внедрение практик artifact signing, SBOM, dependency security;
  • Разработка политики управления зависимостями;
  • Взаимодействие с командами разработки на всех этапах жизненного цикла продукта.

Что ожидаем от кандидата:

  • Опыт работы в области Application Security/Product Security от 5 лет;
  • Глубокое понимание архитектуры современных приложений и типовых уязвимостей;
  • Понимание Linux internals, сетевых протоколов и принципов работы ОС;
  • Опыт работы с инструментами SAST/SCA/DAST;
  • Понимание безопасности CI/CD и supply chain;
  • Опыт проведения threat modeling и security design review;
  • Опыт анализа архитектуры сложных систем;
  • Понимание принципов secure SDLC;
  • Навыки взаимодействия с командами разработки.

Будет плюсом:

  • Опыт работы в компаниях, разрабатывающих продукты информационной безопасности;
  • Опыт исследования уязвимостей и участия в bug bounty/security research;
  • Понимание атак на EDR, endpoint-security и инфраструктурные продукты;
  • Опыт работы с container security и cloud security;
  • Опыт построения product security программы с нуля;
  • Публичные выступления, статьи или исследования в области безопасности.

Мы предлагаем:

  • Гибкий гибридный график работы;
  • Возможность удаленной работы;
  • Достойную заработную плату, которая обсуждается с каждым кандидатом индивидуально и зависит от знаний и опыта;
  • Пересмотр заработной платы в соответствии с профессиональным ростом;
  • Возможность максимально влиять на продукт;
  • Профессиональный рост, возможность работы над сложными задачами в рамках уникального продукта;
  • Возможность принимать участие в профильных мероприятиях и конференциях;
  • Качественный пакет ДМС, day-off pack, и т.д.

Адрес: Россия, Москва, Лесная улица, 43
Показать на большой карте

Поделиться:

Опубликована 20 дней назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
до 350 000 ₽
Выше средней на 37%
Мы в поисках Mobile Security Engineer на проект лидера в создании инновационных игровых и интерактивных ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SkillStaffSkillStaff
  • Москва
день назад
... данный момент наш партнер, одна из крупнейших FMCG-компаний ищет специалиста на должность Senior Network Security ... Engineer в г. ... Стек: (FW/NGFW, IPS/IDS, WAF, Proxy, SSL inspection, DNS security, AppControl, Antibot, VPN, Fortigate ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании VentraVentra
  • Москва
4 дня назад
Сейчас мы ищем Аналитика ИБ / Security Content Engineer, который возьмёт на себя ключевую роль: наполнение ... NIST, требования регуляторов) и пожелания заказчиков в работающие модули нашей платформы Проектировать Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СоларСолар
  • Москва
3 дня назад
Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке. Ищем специалиста в...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
16 дней назад
Важное требование: Наличие действующего сертификата CKS (Certified Kubernetes Security Specialist) обязательно ... podSelector и namespaceSelector, стратегия default deny Опыт работы с Admission Controllers, внедрение Pod Security ... Clair / Grype в CI/CD пайплайнах с блокировкой деплоя при critical/high уязвимостях Настройка runtime security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Amex DevelopmentAmex Development
  • Москва
20 дней назад
«Флант» предоставляет своим клиентам высококачественные услуги в сфере DevOps, а также разрабатывает крутые Open Source-инструменты для сообщества. Например, у нашей CI/CD-утилиты werf более четырёх тысяч звёзд на GitHub! А у нашей Kubernetes-платфор...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ФлантФлант
  • Москва
18 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.