Разработчик по информационной безопасности

YCLIENTS LLC

Разработчик по информационной безопасности

Москва, Варшавское шоссе, 9с1

Метро: Верхние Котлы

Описание вакансии

Несколько лет назад YCLIENTS был амбициозным стартапом.
Теперь мы – лидер рынка онлайн-записи и автоматизации бизнеса, трендсеттер в своем сегменте. Уже шесть лет количество наших клиентов растет в геометрической прогрессии.

Мы – команда, которая меняет то, как предприниматели управляют бизнесом.
Присоединяйся к лидеру рынка онлайн-записи – и помоги нам стать не просто платформой, а интеллектуальной операционной системой для бизнеса.

Сейчас мы ищем специалиста, который будет отвечать за безопасность на всех этапах разработки.

Чем предстоит заниматься:

  • Security-инструменты: Разработка внутренних систем мониторинга, аудита и интеграция security-решений в существующую инфраструктуру.
  • Secure SDLC: Внедрение security gates в CI/CD, автоматизация тестирования (SAST/DAST), проведение code review с фокусом на безопасность.
  • Управление уязвимостями: Assessment, приоритизация, координация устранения и отслеживание патчей.
  • Архитектура: Участие в проектировании, threat modeling и security design reviews.
  • Incident Response: Реагирование на инциденты, разработка playbooks и post-incident анализ.
  • Compliance: Автоматизация проверок, подготовка к аудитам и документирование контролей.

Что мы ждем от кандидата:

  • Языки: PHP/GO/Python, знание Bash/Shell, опыт с SQL/NoSQL.
  • Безопасная разработка: Знание OWASP Top 10, CWE, Secure SDLC, опыт с SAST/DAST.
  • Криптография: Понимание TLS/SSH, PKI, опыт с OpenSSL, Vault, AWS KMS.
  • App Security: Защита от инъекций, OAuth 2.0/OIDC/SAML, JWT, API Security.
  • Инфраструктура: Docker/Kubernetes (security policies), IaC (Terraform/Ansible), Cloud Security (AWS/Azure/GCP).
  • Инструменты: SIEM (Splunk/ELK), Snyk/Dependabot, Wireshark/tcpdump, MITRE ATT&CK.
  • Знания: Сетевые протоколы, Zero Trust, стандарты (ISO 27001, NIST, PCI DSS, 152-ФЗ).

Опыт и сертификаты:

  • Коммерческая разработка: от 3 лет.
  • Информационная безопасность: от 2 лет.
  • Опыт внедрения security-решений в production.
  • Желательны сертификаты: OSCP, CEH, CISSP, Security+.

Что мы предлагаем:

  • Прозрачная и конкурентная ЗП, трудоустройство по ТК РФ;

  • Гибридный график работы.

  • Техника для работы;
  • ДМС после испытательного срока;
  • Поддержка в трудных ситуациях – мы не просто компания, мы – сообщество;
  • Корпоративные скидки BestBenefits – спорт, путешествия, рестораны, курсы, даже косметика;

  • Команда, где все на “ты” – нет дресс-кода, нет иерархии, есть доверие.

Навыки
  • Информационная безопасность
  • go
  • Python
  • PHP
  • Bash
  • OWASP Top 10
  • App Security
  • Docker
  • Kubernetes
Посмотреть контакты работодателя

Адрес

Похожие вакансии

СОГАЗ
  • Москва

  • Не указана

Рекомендуем
SkillStaff
  • Москва

  • Не указана

Рекомендуем
ВАЗСИСТЕМ
  • Москва

  • Не указана

Рекомендуем
Специализированный депозитарий ИНФИНИТУМ

Руководитель отдела информационной безопасности

Специализированный депозитарий ИНФИНИТУМ

  • Москва

  • Не указана

Управляющая компания Первая

AI Application Security инженер

Управляющая компания Первая

  • Москва

  • Не указана

Леста Игры

Application Security Engineer

Леста Игры

  • Москва

  • Не указана

ITMS Россия
  • Москва

  • Не указана

ЭГГЕР ДРЕВПРОДУКТ
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию