Application Security Engineer

З/п не указана
Опыт работы: От 3 до 6 лет
График работы: Удаленная работа
Занятость: Полная занятость
Компания: Самокат (ООО Умное пространство)
Самокат — это онлайн-магазин, который есть в более чем 50 городах России. Мы привозим продукты, товары для дома и косметику и дарим нашим клиентам то, чего всегда не хватает — время. Чтобы сделать заказ в Самокате, нужно собрать товары в корзину в приложении, оплатить их, и уже через 15-30 минут курьер принесёт всё самое нужное.

Среди наших продуктов есть онлайн-площадка, на которой можно купить всё необходимое: от телевизора до свежих фруктов. Наши команды помогают людям приобретать товары, не выходя из дома, а партнёрам – развивать свой бизнес.

У нас уже 15 млн уникальных посетителей, 8 тысяч продавцов и более 4 млн товаров. И мы не собираемся останавливаться. Наша большая цель — сделать лучший e-commerce сервис в России и собрать в одном месте всё лучшее, что может предложить онлайн-торговля.

Команда безопасности заботится о конфиденциальности данных своих клиентов, защите продуктов и инфраструктуры маркетплейса. Мы тесно взаимодействуем с ИТ-командой, которая разрабатывает и поддерживает наши сервисы.

Задачи для тебя:
  • Формировать требования безопасности и контролировать их соблюдение на протяжении всего жизненного цикла разработки;
  • Участвовать в проектировании нового функционала с целью анализа безопасности дизайна и архитектуры;
  • Проводить тестирование безопасности разрабатываемых продуктов и сервисов;
  • Взаимодействовать с продуктовыми командами для разбора и устранения найденных уязвимостей;
  • Создавать культуру безопасности вокруг существующих процессов разработки;
  • Интегрировать лучшие практики безопасности в процессы CI/CD.
Важно для нас:
  • Опыт работы в области обеспечения безопасности приложений от 1 года;
  • Понимание принципов работы современных веб-приложений, облачной инфраструктуры и микросервисной архитектуры;
  • Знание актуальных уязвимостей веб-приложений, а также способов их обнаружения и устранения;
  • Опыт работы с Go, Java или Python.
  • Понимание принципов работы технологий CI/CD, контейнеризации и оркестрации (Gitlab CI, Docker, Kubernetes)
Что вам будет интересно:
  • Амбициозные задачи по выстраиванию процессов SSDLC практически с нуля;
  • Возможность влиять на развитие быстрорастущего продукта, которым пользуются миллионы клиентов;
  • Современный стек технологий: Go, Docker, Kubernetes, Gitlab, Ansible и т.д.
Условия:
  • Работа в аккредитованной IT-компании
  • Оформление по ТК РФ с первого дня и все социальные гарантии;
  • Белая заработная плата и выгодные зарплатные проекты в нескольких банках;
  • ДМС со стоматологией после трёх месяцев работы. Ещё в полис входят онлайн-консультации врачей, страховка для путешественников и другие услуги;
  • Сотрудникам предоставляем нужную технику (ноутбук, мышь, монитор, наушники);
  • Условия для профессионального развития и карьерного роста;
  • Комфортные офисы в городах присутствия — с тихой зоной для работы и переговорными для совещаний и мозговых штурмов;
  • Бонусы для сотрудников: корпоративные скидки у партнёров, внутрисамокатовские конкурсы и квизы с призами, подарки для детей и многое другое;
  • Нашу культуру создают сами сотрудники – мы их слышим и помогаем создавать и поддерживать корпоративные комьюнити по интересам.
Хочу откликнуться
<
>