Senior Security Engineer, 7k евро, GDEV, Удалёнка
Любите позалипать в мобильных играх во время поездок, авиаперелётов или пока ждете своего приёма в коридоре у врача? Так может быть пора уже заняться их безопасностью 👀? Тут ребята из GDEV (a.k.a. Nexters) очень ищут себе крутого инфраструктурного безопасника, который и инвентари полноценное провести сможет, и защитить всё то, что найдется.
Бизнес у ребят уже в очень зрелой стадии – они и на биржах торгуются, и офисы в нескольких странах имеют, и другие компании покупают. А еще к ним переходят сотрудники из конкурентов (внизу можно глянуть), что, поверьте, очень хороший показатель.
Ну а теперь чуть подробнее про то, что нужно будет сделать, когда вы придете: построить процесс обнаружения внешних и внутренних ресурсов компании (автодискавери и его друзья); построить полноценный безопасный пайплайн разработки (SAST, DAST, SCA, секьюрити гейты и триаж уязвимостей).
Само собой, это будет только началом большого пути, на протяжении которого также надо будет: внедрять контроли на уровне инфраструктуры (AWS, EKS, WAF); анализировать конфигурации и уязвимости (AWS, EKS, Inspector, Security Hub, IaC, IAM) с последующим заведением задач на устранение; оценивать архитектуру решений с точки зрения безопасности; регулярно коммуницировать с командами по архитектурным решениям, устранению уязвимостей; ну и самое вкусное – совершенствовать процессы кибербезопасности (SSDLC, DevSecOps, Vulnerability Management).
Что же хорошо бы уметь и знать, помимо того, что описано выше: нужна практика в атакующей безопасности и знание современных векторов атак, включая облачные технологии, docker и kubernetes; понадобится опыт работы именно c Akamai WAF; не помешает знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, Kerberos и т.д.; точно нужны навыки автоматизации задач с помощью скриптовых языков (bash, python); умение выстраивать процессы и писать техническую документацию, чтобы ничего не потерялось, тоже лишним не будет; ну и царь всех навыков – софтскилл(ы) вам также пригодится, чтобы вовремя суметь договориться или правильно аргументировать свою позицию.
Будет плюсом, если у вас есть сертификации (наконец-то они пригодились) OffSec, участие в CTF, активности на HackerOne или аналогичных площадках. К слову, сейчас в команде безопасников уже есть CISO, два инженера и один аналитик.
Сами ребята живут на Кипре, но вам могут предложить работать удаленно, гибридно в своих офисах в Армении и Казахстана, ну или переехать к ним (не без их помощи). Работать с территории РФ и РБ, к сожалению, не получится 🕋. По оплате – готовы платить 7 000 евро: gross или net – зависит от вашей локации.
Если вы давно хотели попробовать себя в геймдеве 🐈, да еще и не в РФ, то это отличная возможность, которой можно воспользоваться и сразу прислать своё резюме великолепной @yanaosetrova (будет круто, если укажете, что вы нашли эту вакансию в @package_job).
#Удаленка #Гибрид #от700к #Infrastracture
Твой Пакет Вакансий
Post #68
1.34K
- ❤ 4
- 🏆 4
- 👍 2
- 🔥 1
- 😱 1