компания tradingview georgia мы ищем android team lead в продуктовую команду, которая развивает ключевые сценарии работы с рыночными данными в мобильном ...
Lead Application Security Engineer (AppSec)
Описание вакансии
компания "xello"
о компании:
xello – it-компания, прошедшая путь от стартапа до одного из ключевых игроков на рынке информационной безопасности. мы создаём передовые продукты в сфере кибербезопасности, направленные на предотвращение хакерских атак. наши решения помогают бизнесам любого масштаба защищать свои критические данные и данные клиентов.
мы аккредитованная it-компания в минцифры и резиденты сколково, и наши сотрудники могут воспользоваться предлагаемыми льготами.
наша команда регулярно участвует в профильных конференциях, а проекты реализуются на современном технологическом стеке, что обеспечивает инновационность и качество наших решений.
мы работаем с передовым технологическим стеком и решаем сложные задачи, связанные с созданием высоконагруженных систем и архитектурных компонентов. у нас вы будете участвовать в разработке решений, которые взаимодействуют с операционными системами и инфраструктурой, обрабатывают сотни тысяч событий в секунду и оптимизируют процессы хранения данных и коммуникации между компонентами. мы ценим инновации и открыты для экспериментов, постоянно используем современные подходы и инструменты в разработке.
сейчас мы ищем инженера product security/application security, который будет отвечать за безопасность наших продуктов на всех этапах разработки — от архитектуры до ci/cd и поставки артефактов. вам предстоит выстраивать процессы secure sdlc, анализировать архитектуру сложных систем и помогать командам разработки создавать безопасные продукты. эта роль предполагает глубокое погружение в архитектуру, инфраструктуру разработки и современные угрозы software supply chain.
чем предстоит заниматься:
- формирование и развитие процессов secure sdlc;
- внедрение и настройка инструментов sast/sca/secret scanning;
- разработка security требований к продуктам и архитектуре;
- анализ и повышение безопасности ci/cd инфраструктуры;
- внедрение практик artifact signing, sbom, dependency security;
- разработка политики управления зависимостями;
- взаимодействие с командами разработки на всех этапах жизненного цикла продукта.
что ожидаем от кандидата:
- опыт работы в области application security/product security от 5 лет;
- глубокое понимание архитектуры современных приложений и типовых уязвимостей;
- понимание linux internals, сетевых протоколов и принципов работы ос;
- опыт работы с инструментами sast/sca/dast;
- понимание безопасности ci/cd и supply chain;
- опыт проведения threat modeling и security design review;
- опыт анализа архитектуры сложных систем;
- понимание принципов secure sdlc;
- навыки взаимодействия с командами разработки.
будет плюсом:
- опыт работы в компаниях, разрабатывающих продукты информационной безопасности;
- опыт исследования уязвимостей и участия в bug bounty/security research;
- понимание атак на edr, endpoint-security и инфраструктурные продукты;
- опыт работы с container security и cloud security;
- опыт построения product security программы с нуля;
- публичные выступления, статьи или исследования в области безопасности.
мы предлагаем:
- гибкий гибридный график работы;
- возможность удаленной работы;
- достойную заработную плату, которая обсуждается с каждым кандидатом индивидуально и зависит от знаний и опыта;
- пересмотр заработной платы в соответствии с профессиональным ростом;
- возможность максимально влиять на продукт;
- профессиональный рост, возможность работы над сложными задачами в рамках уникального продукта;
- возможность принимать участие в профильных мероприятиях и конференциях;
- качественный пакет дмс, day-off pack, и т.д.
