Инженер ИБ (AppSec)

Финфрейм

Инженер ИБ (AppSec)

Москва, Мясницкая улица, 16

Метро: Лубянка

Описание вакансии

Finframe – финтех-компания, обеспечивающая надежную и безопасную обработку платежей для крупнейших бизнесов в России и СНГ.

Наша миссия – сделать онлайн-платежи безопасными и доступными для всех, обеспечивая защиту от мошенничества и соблюдение строгих нормативных требований. Мы не просто обрабатываем транзакции, мы создаем системы, которые помогают бизнесам расти и развиваться в условиях динамично меняющегося рынка.

Ключевые задачи:
• внедрять и поддерживать процессы безопасной разработки (Secure SDLC);
• проводить статический анализ кода (SAST) для выявления уязвимостей;
• настраивать и сопровождать инструменты автоматизации безопасности в GitLab CI/CD;
• разрабатывать и внедрять политики безопасности для репозиториев GitLab;
• управлять секретами и ключами через HashiCorp Vault;
• обеспечивать безопасность приложений в среде Kubernetes (k8s);
• анализировать код на Python и Go с точки зрения безопасности;
• разрабатывать безопасные шаблоны кода и рекомендации для разработчиков;
• проводить аудит безопасности новых фич и релизов;
• участвовать в расследовании инцидентов безопасности и разработке мер по их предотвращению;
• обучать команду разработчиков лучшим практикам безопасной разработки.


Требования к кандидату:
• опыт работы в области AppSec или безопасной разработки от 2 лет;
• уверенное знание языков Python и Go;
• практический опыт работы с SAST-инструментами (Trivy, SonarQube, Checkmarx, Semgrep или аналоги);
• опыт настройки и поддержки GitLab CI/CD пайплайнов;
• опыт работы с HashiCorp Vault (управление секретами, интеграция с CI/CD);
• понимание принципов работы и безопасности Kubernetes (k8s);
• знание основных уязвимостей ПО (OWASP Top 10, CWE);
• понимание принципов Secure SDLC;
• умение читать и анализировать код с точки зрения безопасности;
• базовые знания сетевых протоколов и принципов криптографии.


Мы ожидаем, что вы:
• умеете чётко формулировать требования по безопасности для разработчиков;
• способны аргументированно обосновывать необходимость тех или иных мер безопасности;
• готовы постоянно изучать новые угрозы и методы защиты;
• обладаете аналитическим мышлением и системным подходом к решению задач.

Что мы готовы предложить:
— Войти в команду сильных экспертов для реализации сложных задач
— Работу в небольшой, уютной компании
— Официальное трудоустройство в соответствии с ТК РФ в аккредитованную IT-компанию
— ДМС и страхование от несчастных случаев с первой рабочей недели, оплату больничных за первые 10 дней до 100% от оклада
— Гибридный формат работы (посещение офиса 2 раза в неделю)
— Современная техника для работы (Macbook, мониторы и всё, что нужно для комфортной работы)

У нас вы найдете отличные возможности для карьерного роста, профессионального развития и участия в интересных и сложных проектах. Присоединяйтесь к нашей команде и постройте успешную карьеру в перспективной и востребованной сфере!

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Леста Игры

Application Security Engineer

Леста Игры

Полный день
  • Москва

  • Не указана

Рекомендуем
SberTech
Полный день
  • Москва

  • Не указана

Рекомендуем
Азиатско-Тихоокеанский Банк

Ведущий инженер (Pentest/RedTeam)

Азиатско-Тихоокеанский Банк

Полный день
  • Москва

  • Не указана

Рекомендуем
Security Vision
Полный день
  • Москва

  • Не указана

Т-Банк

Security Engineer

Т-Банк

Полный день
  • Москва

  • Не указана

Клауд Солюшенс

DevOps инженер

Клауд Солюшенс

Полный день
  • Москва

  • Не указана

ЛАНИТ
Полный день
  • Москва

  • Не указана

МТС
Полный день
  • Москва

  • Не указана

DevOps Engineer

Кибертех-Сигнал

Полный день
  • Москва

  • Не указана

МСН Телеком

Senior DevOps-инженер

МСН Телеком

Полный день
  • Москва

  • до 400000 RUR

Neoflex
Полный день
  • Москва

  • до 400000 RUR

Гоуланг Технологии

Senior Platform Engineer (SRE)

Гоуланг Технологии

Полный день
  • Москва

  • до 400000 RUR

Национальный межбанковский процессинговый центр

DevOps инженер

Национальный межбанковский процессинговый центр

Полный день
  • Москва

  • до 400000 RUR

КРОК
Удаленная работа
  • Москва

  • до 400000 RUR

РОЛЬФ, группа компаний

DevOps-инженер Middle

РОЛЬФ, группа компаний

Удаленная работа
  • Москва

  • до 400000 RUR

Zecurion
Полный день
  • Москва

  • до 400000 RUR

Стрит Фалькон

Senior DevOps инженер

Стрит Фалькон

Полный день
  • Москва

  • до 400000 RUR

АО «ОТП Банк» (JSC «OTP Bank»)

Senior DevOps engineer (Трайб Corporate&SME)

АО «ОТП Банк» (JSC «OTP Bank»)

Полный день
  • Москва

  • до 400000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию