CloudPayments

Application Security Engineer

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 3 до 6 лет
  • Terraform
  • Ansible
  • SAST/DAST

Привет, давай знакомиться!
Мы — Cloud, аккредитованная ИТ-компания, разработавшая высокотехнологичную платежную инфраструктуру для бизнеса. Да, мы общаемся на ты, поэтому привыкай :)

Немного о нас:

Были основаны в 2014 году, а уже в 2017 году мы стали частью "Т-Банка", поэтому поддержка банка и лучшие технологии нам обеспечены. В нашей команде уже более 300 человек. Надеемся, скоро эта цифра увеличится:)


В состав Cloud сейчас входят:

  • CloudPayments — интернет-эквайринг для любых магазинов и сервисов

  • CloudTips — сервис для приема безналичных чаевых и донатов

  • CloudKassir — аренда облачных онлайн-касс для фискализации платежей по 54-ФЗ

  • СloudSoft — программное обеспечение для приема онлайн-платежей по всему миру

С нами работают 15 000 компаний, и останавливаться на достигнутом мы не собираемся. Бесконечность — не предел!

Чтобы захватить рынок интернет-эквайринга, нам нужна большая и сильная команда, поэтому мы находимся в поисках единомышленников и активно расширяем нашу команду.

Какие задачи предстоит решать:

  • Настраивать решения SAST/DAST;

  • Поддерживать процессы AppSec и обрабатывать файдинги;

  • Предоставлять командам информацию о найденных уязвимостях и помогать в их устранении;

  • Автоматизировать процессы информационной безопасности;

  • Регулярно сканировать объекты на наличие уязвимостей;

  • Настраивать сервисы безопасности в AWS и других облаках;

  • Ревьюить сетевые доступы.

Ты точно справишься, если:

  • Есть опыт настройки SAST/DAST решений;

  • Понимаете подходы к защите мобильных и веб-приложений;

  • Есть опыт написания и ревью кода на Terraform и Ansible;

  • Есть опыт обработки файндингов как SAST/DAST решений, так и анализ файндингов по BugBounty;

  • Знаете один из языков программирования: Go, Python, C++, С#, Java;

  • Знаете основные криптографические алгоритмы;

  • Хорошо коммуницируете с сотрудниками с разными ролями (руководство, разработчики, аналитики).

Будет плюсом, если:

  • Знаете подходы к обеспечению безопасности в облачных средах;
  • Разбираетесь в основных концепциях сетевой безопасности;
  • Знаете английский язык на уровне Intermediate и выше.

Что мы предлагаем:

  • Комфортный офис. Наш уютный и современный офис находится в двух минутах от м. Водный стадион. Работа в офисе или полностью удаленно - по договоренности;
  • Бесплатные обеды. Вкусная еда в корпоративном кафе, а если захотите перекусить - на каждом этаже есть кухня с чаем, кофе и фруктами.
  • Фитнес-зал в офисе. Можно заниматься самостоятельно на современных тренажерах или присоединиться к групповым занятиям по разным направлениям.
  • ДМС и забота о здоровье. ДМС включает страховку от несчастных случаев, чекапы, стоматологию, услуги психолога и даже массаж. А также льготные условия страхования для близких.
  • Приятные бонусы. Корпоративный ноутбук, скидки у партнёров и оплачиваемое обучение для профессионального роста.
  • Мы не только про работу. Драйвовая команда, объединенная общими интересами и стремлением стать экспертами в своей области. Развиваемся, достигаем и совершенствуемся!