TG Telegram Group & Channel
RuSecJobs Channel | United States America (US)
Create: Update:

Вакансия: DevSecOps
Компания: Dodo engineering 🤘
Формат: удалёнка fulltime, офисы СПБ, Москва, Алматы
ЗП: 300 000-420 000 на руки
Требуемый опыт: от 4-х лет

О компании: мы делаем всю IT-часть для пиццерий Додо и кофеен Дринкит. Наша единая информационная система Dodo IS — включает клиентский сайт, мобильные приложения, интерфейсы контакт-центра, трекинг заказов на кухне, учёт продуктов, аналитические инструменты и многое другое.

Сейчас у нас 1348 точек, наши бренды есть в 24 странах и мы постоянно растем.

🍕Чем предстоит заниматься:
- Развивать практики SSDLC, причем не только в наших прикладных приложениях, но и в инфраструктурном коде;
- Помогать в развитии систем мониторинга и реагирования на атаки на наши приложения;
- Выстраивать процессы вокруг безопасной интеграции со сторонними системами/подрядчиками, разрабатывать и контролировать нефункциональные требования к ним;
- Поддерживать инструменты для безопасного и контролируемого доступа к элементам инфраструктуры;
- Изучать нашу инфраструктуру и приложения на предмет уязвимостей;
- При желании — есть возможность погружаться во все остальные аспекты работы с информационной безопасностью: от WAF и Bug Bounty до аудитов ИБ в бизнес-подразделениях, или даже сменить род деятельности и стать, например, SRE.

🔥Наши ожидания:
- Опыт настройки и использования различных инструментов анализа безопасности приложений, таких как SAST, DAST, сканеров безопасности и т.п.;
- Навыки работы с Kubernetes и понимание его особенностей;
- Опыт защиты больших enterprise-систем;
- Опыт работы с публичными облаками;
- Хорошее понимание основных типов проблем приложений (например OWASP Top 10).

👀Будет плюсом:
- Опыт работы пентестером, участие в Bug Bounty программах, или CTF челленджах;
- Знание языков программирования, таких как C# или Java;
- Глубокое понимание риск-ориентированных подходов при выстраивании процессов информационной безопасности;

🫰Что предлагаем:
- Гибкий формат. Можно работать удаленно или из офиса в Москве/Санкт-Петербурге/Алматы;
- Оплачиваемое обучение. Курсы, конференции, профильная литература и софинансирование английского в Skyeng;
- Заботу о сотрудниках. ДМС с первого дня, включая стоматологию, и поддержка ментального здоровья через Alter;
- Работу в глобальной компании с амбициозными целями и масштабными задачами;
- Культуру свободы и ответственности. Мы ценим тех, кто готов принимать решения и брать за них ответственность.

Контакт для связи @ohhcheese

Вакансия: DevSecOps
Компания: Dodo engineering 🤘
Формат: удалёнка fulltime, офисы СПБ, Москва, Алматы
ЗП: 300 000-420 000 на руки
Требуемый опыт: от 4-х лет

О компании: мы делаем всю IT-часть для пиццерий Додо и кофеен Дринкит. Наша единая информационная система Dodo IS — включает клиентский сайт, мобильные приложения, интерфейсы контакт-центра, трекинг заказов на кухне, учёт продуктов, аналитические инструменты и многое другое.

Сейчас у нас 1348 точек, наши бренды есть в 24 странах и мы постоянно растем.

🍕Чем предстоит заниматься:
- Развивать практики SSDLC, причем не только в наших прикладных приложениях, но и в инфраструктурном коде;
- Помогать в развитии систем мониторинга и реагирования на атаки на наши приложения;
- Выстраивать процессы вокруг безопасной интеграции со сторонними системами/подрядчиками, разрабатывать и контролировать нефункциональные требования к ним;
- Поддерживать инструменты для безопасного и контролируемого доступа к элементам инфраструктуры;
- Изучать нашу инфраструктуру и приложения на предмет уязвимостей;
- При желании — есть возможность погружаться во все остальные аспекты работы с информационной безопасностью: от WAF и Bug Bounty до аудитов ИБ в бизнес-подразделениях, или даже сменить род деятельности и стать, например, SRE.

🔥Наши ожидания:
- Опыт настройки и использования различных инструментов анализа безопасности приложений, таких как SAST, DAST, сканеров безопасности и т.п.;
- Навыки работы с Kubernetes и понимание его особенностей;
- Опыт защиты больших enterprise-систем;
- Опыт работы с публичными облаками;
- Хорошее понимание основных типов проблем приложений (например OWASP Top 10).

👀Будет плюсом:
- Опыт работы пентестером, участие в Bug Bounty программах, или CTF челленджах;
- Знание языков программирования, таких как C# или Java;
- Глубокое понимание риск-ориентированных подходов при выстраивании процессов информационной безопасности;

🫰Что предлагаем:
- Гибкий формат. Можно работать удаленно или из офиса в Москве/Санкт-Петербурге/Алматы;
- Оплачиваемое обучение. Курсы, конференции, профильная литература и софинансирование английского в Skyeng;
- Заботу о сотрудниках. ДМС с первого дня, включая стоматологию, и поддержка ментального здоровья через Alter;
- Работу в глобальной компании с амбициозными целями и масштабными задачами;
- Культуру свободы и ответственности. Мы ценим тех, кто готов принимать решения и брать за них ответственность.

Контакт для связи @ohhcheese
Please open Telegram to view this post
VIEW IN TELEGRAM


>>Click here to continue<<

RuSecJobs Channel




Share with your best friend
VIEW MORE

United States America Popular Telegram Group (US)