WILDBERRIES

Специалист по безопасности CI/CD в Кибербезопасность

Не указана
  • Москва
  • Полная занятость
  • Удаленная работа
  • От 1 года до 3 лет
  • Информационная безопасность
  • Сканеры безопасности
  • DevSecOps
  • CI/CD

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

Мы ищем сильного специалиста, который не просто сможет провести ресерч или подготовить техническую реализацию какой-либо практики безопасности, но и внедрить ее на масштабах сотен команд всего Wildberries.

Вам предстоит:

  • Заниматься защитой процессов сборки и развертывания от Supply Chain атак;
  • Внедрять контроль безопасности в CI/CD для сотен продуктовых команд;
  • Встраивать инструменты контроля безопасности OSS и внутренние компоненты;
  • Исследовать методы атак на Kubernetes, Docker, GitLab, Vault и другую CI/CD инфраструктуру.

Вы нам подходите, если:

  • Имеете понимание Docker, Kubernetes и CI/CD-инструментов (GitLab и аналоги);
  • Знаете принципы организации CI/CD;
  • Имеете понимание векторов атак на контейнеры, инфраструктуру и процессы разработки (OWASP Top 10 CI/CD).

Будет плюсом:

  • Опыт работы с инструментарием DevOps, в частности: HashiCorp Vault, Kubernetes, Gitlab;
  • Знакомство с фреймворками SLSA и OSC&R;
  • Навыки разработки на языке Python или Go;
  • Наличие профильных сертификатов (OSCP, CKA, AWS Certified, Red Hat Certified);
  • Участие в CTF и Bug Bounty.

Условия для сотрудников:

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.