Самолет — это команда одной из крупнейших федеральных PropTech-компаний. Мы не просто строим дома для жизни, а создаем пространство и технологии вокруг, чтобы каждый мог жить свою лучшую жизнь. Цель масштабная, поэтому внутри у нас есть много цифровых продуктов, над которыми работают самые разные команды.
- Наша мечта — вращать планету. Не просто разрабатывать сервисы, а с их помощью улучшать качество жизни.
- Мы верим в силу умных решений. В проектах Самолета человек важнее процессов, а данные важнее догадок.
- Дерзость не признавать статус кво позволяет нам не следовать шаблонам и создавать значимые изменения.
- Самое главное — свобода быть собой, оставаясь частью команды. В этом все и дело!
Самолет — это люди. Самые разные: мечтательные и прагматичные, человечные и технологичные, визионеры и реалисты. Давай к нам, дело в нас!
• Встраивать в пайплайны сканеры безопасности (SAST, SCA, DAST и тд.);
• Консультировать команды разработки по вопросам безопасности, проводить анализ кода разрабатываемых приложений;
• Проводить анализ применимости угроз и рисков ИБ, выявленных в результате анализа соответствующим инструментарием;
• Прорабатывать вопросы безопасности CI/CD процессов;
• Участвовать в процессах переноса сервисов в инфраструктуру на базе k8s со стороны информационной безопасности.
• Понимание уязвимостей OWASP Top-10 и способов их эксплуатации;
• Опыт работы с системами безопасности и security-сканерами SAST (AppScreener/Bandit/ Semgrep/Checkmarx), SCA (Dependency Check/Track, CycloneDX), DAST (ZAP);
• Опыт написания скриптов для автоматизации задач (Python, Bash);
• Опыт работы с системами WAF;
• Опыт работы с системами контроля версий;
• Практические навыки в построении CI/CD (Jenkins, GitLab, Bamboo);
• Опыт работы с системами контейнеризации (Docker, Containerd);
• Практический опыт работы в обеспечении безопасности контейнерной инфраструктуры и систем оркестрации (hardening k8s, runtime security, network policy, rbac, secret management, container security);
• Опыт работы с Ansible;
• Опыт работы с UNIX/Linux системами и понимание внутренних механизмов безопасности ОС;
• Знание английского на уровне чтения технической литературы.