Специалист по безопасности CI/CD [Кибербезопасность]

WILDBERRIES

Специалист по безопасности CI/CD [Кибербезопасность]

Метро: Октябрьская

Описание вакансии

Wildberries и Russ — лидер рынков e-commerce и наружной рекламы в России и странах СНГ. Ежедневно более 4 тысяч наших IT-специалистов создают цифровую экосистему, состоящую из сотен тысяч продуктов. На сегодня мы создали крупнейшую онлайн-платформу для покупки и продажи товаров в России и странах СНГ.

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

Мы ищем сильного специалиста, который не просто сможет провести ресерч или подготовить техническую реализацию какой-либо практики безопасности, но и внедрить ее на масштабах сотен команд всего Wildberries.

Чем предстоит заниматься:

• Защита процессов сборки и развертывания от Supply Chain атак
• Внедрение контролей безопасности в CI/CD для сотен продуктовых команд
• Встраивание инструментов контроля безопасности OSS и внутренних компонентов
• Исследование методов атак на Kubernetes, Docker, GitLab, Vault и другую CI/CD инфраструктуру

Что для этого нужно:

• Глубокое понимание Docker, Kubernetes и CI/CD-инструментов (GitLab и аналоги)
• Знание принципов организации CI/CD
• Понимание векторов атак на контейнеры, инфраструктуру и процессы разработки (OWASP Top 10 CI/CD)

Будет плюсом:

• Опыт работы с инструментарием DevOps, в частности: HashiCorp Vault, Kubernetes, Gitlab
• Знакомство с фреймворками SLSA и OSC&R
• Навыки разработки на языке Python или Go
• Наличие профильных сертификатов (OSCP, CKA, AWS Certified, Red Hat Certified)
• Участие в CTF и Bug Bounty

Что мы предлагаем:

Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Корпоративное обучение и IT-мероприятия

Как выглядит наш процесс найма:

• 30-минутное HR интервью, чтобы рассказать о себе и узнать больше о вакансии
• Техническое интервью длительностью 1.5 часа
• Финальное интервью с лидом длительностью 1.5 часа
Навыки
  • Информационная безопасность
  • Сканеры безопасности
  • DevSecOps
  • CI/CD
Посмотреть контакты работодателя

Адрес

Похожие вакансии

WILDBERRIES
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Флант
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Ростелеком Информационные Технологии

Инженер по эксплуатации

Ростелеком Информационные Технологии

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Киберпротект
Удаленная работа
  • Москва

  • Не указана

Джуниор специалист по Информационной Безопасности / Junior Information Security Specialist

Международная компания в сфере крипто и блокчейн-технологий

Удаленная работа
  • Москва

  • Не указана

Swordfish Security
Удаленная работа
  • Москва

  • Не указана

Удаленная работа
  • Москва

  • Не указана

Басенко Виктор Александрович

DevOps специалист (Kubernetes, GameDev)

Басенко Виктор Александрович

Удаленная работа
  • Москва

  • от 150000 RUR

Physical Transformation/Физикл
Удаленная работа
  • Москва

  • от 150000 RUR

Арканит

DevOps specialist

Арканит

Удаленная работа
  • Москва

  • от 350000 RUR

Северсталь
Удаленная работа
  • Москва

  • от 350000 RUR

РТК-ЦОД
Удаленная работа
  • Москва

  • от 350000 RUR

iSpring
Удаленная работа
  • Москва

  • от 350000 RUR

WILDBERRIES
Удаленная работа
  • Москва

  • от 350000 RUR

Удаленная работа
  • Москва

  • от 350000 RUR

CoMagic.dev
Удаленная работа
  • Москва

  • от 350000 RUR

Swordfish Security
Удаленная работа
  • Москва

  • от 350000 RUR

РДП Энтерпрайз
Удаленная работа
  • Москва

  • от 350000 RUR

K2 Тех
Удаленная работа
  • Москва

  • от 350000 RUR

Grand Line
Удаленная работа
  • Москва

  • от 350000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию