Перейти к содержимому
Честный Знак
Ч
Честный Знак
Москва
активна · проверена 5 часов назад

AppSec Engineer (C++, Go)

Ищем опытного AppSec инженера для работы над ядром системы цифровой маркировки. Нужно будет проводить ИБ-ревью, собирать безопасную ОС на Linux с контейнеризацией и работать с уязвимостями. Требуется знание C++, Go, Linux и контейнеризации. Предлагают удаленку, ДМС и много возможностей для развития.

senior удалённо ~994 500 – 1 909 440 ₸
Языки: Russian · Native
salary intelligence

Зарплата не указана — оценили по рынку

На основе 11 похожих вакансий за 90 дней.

оценка p25–p75
994 500 – 1 909 440 ₸
медиана: 1 326 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О компании: Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее. Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов: — микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре; — петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API; — миллиарды транзакций в день и десятки тысяч запросов в секунду; — аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам; — мобильное приложение с 27+ миллионов установок; — десятки релизов в продакшн каждый день, feature flags, инфраструктура как код. Под капотом — Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana. Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи! О команде: Команда выстраивает современные SSDLC процессы, используя передовые технологии на базе open source и enterprise решений. В настоящий момент ищем кандидата в команду разработки ядра системы с необходимым минимумом системных модулей и библиотек для запуска lxc контейнеров, containerd рантайма

  • ИБ-ревью разрабатываемых решений, в части требований функций безопасности ОС\контейнеризации, которые декларирует регулятор ФСТЭК;
  • Триаж уязвимостей SSDLC, митигация и контроль исправления.
  • Используя make и gcc собрать операционную систему на базе ядра linux с необходимым минимумом системных модулей и библиотек для запуска lxc контейнеров, containerd рантайма.
  • Собрать из исходников и запустить компоненты реализующие функции безопасности в операционной системе по имеющемуся перечню
  • От успешного кандидата мы ожидаем:
  • Опыт работы как AppSec от 3 лет;
  • Опыт программирования на C++,Go;
  • Опыт работы с системами автоматической сборки (gcc,make,go);
  • Опыт работы с инструментами классов: SAST\SCA\Fuzzing
  • Опыт работы с инструментальным стеком разработки: Jira, Gitlab, Harbor, Nexus, Rancher, Kubernetes, LXC, Vault, FreeIpa, Keycloak;
  • Опыт сборки kernel linux и пакетов из исходников
  • Экспертные знания семейства операционных систем Linux
  • Глубокое понимание механизмов контейнеризации в Linux
  • Знание основных аспектов обеспечения безопасности web-приложений (OWASP10,SANS25), а также best practices SSDLC и Kubernetes.
  • Почему именно мы: Возможности для развития
  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.
  • Заботимся о сотрудниках
  • Здоровье: ДМС (включая стоматологию) после испытательного срока, 100% оплата больничных (до 14 дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
  • Удобство и комфорт
  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура — всё для продуктивной работы.
  • Жизнь в компании
  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога — вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб — скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.
  • Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу — ждем в нашей команде!
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Честный Знак

8 активных вакансий в компании

2 д. назад

Инженер по безопасности Kubernetes

~994 500 – 1 909 440 ₸ оценка

Ищем опытного инженера по безопасности Kubernetes для развития решений сетевой безопасности, внедрения мониторинга runtime и аудита инфраструктурных сервисов. Требуется глубокое знание Linux, Kubernetes и инструментов безопасности, а также опыт программирования на Go. Предлагаем удаленную работу, ДМС, гибкий график и возможности для профессионального роста.

Kubernetes RKE LXC +31
senior удал. hh
1 мес. назад

Администратор баз данных Cassandra

~1 259 700 – 2 235 960 ₸ оценка

Команда ищет опытного администратора Cassandra для эксплуатации и поддержки баз данных в высоконагруженной системе цифровой маркировки. Нужно обеспечивать производительность, отказоустойчивость и автоматизацию процессов на кластерах объемом 300+ ТБ. Предлагают удаленную работу, интересные задачи и соцпакет.

Cassandra Ansible HBase +11
senior удал. hh
1 мес. назад

Python-разработчик (NetBox, инфраструктурная автоматизация)

~828 750 – 1 591 200 ₸ оценка

Команда занимается развитием системы цифровой маркировки товаров. Нужен Python-разработчик для автоматизации инфраструктуры: доработка NetBox, создание инструментов для эксплуатации серверов, интеграция систем. Требуется опыт Python, Django, Linux, Ansible. Предлагают удаленку, ДМС, гибкий график и профессиональный рост.

Python Django PostgreSQL +21
middle удал. hh
4 мес. назад

Администратор баз данных (ClickHouse)

~1 259 700 – 2 235 960 ₸ оценка

Ищем опытного администратора ClickHouse для работы с высоконагруженными кластерами в федеральной IT-компании. Нужно обеспечивать производительность, отказоустойчивость и автоматизацию баз данных. Предлагают удаленку, ДМС и возможности для профессионального роста.

ClickHouse Ansible Prometheus +14
senior удал. hh

Похожие вакансии

6 вакансий
МойСклад
М
МойСклад
16 ч. назад

Старший специалист по информационной безопасности

~994 500 – 1 909 440 ₸ оценка

Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.

Linux Ansible Bash +34
senior удал. hh
Wildberries банк
W
Wildberries банк
17 ч. назад

Ведущий инженер Security SRE

~994 500 – 1 909 440 ₸ оценка

Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.

сетевая безопасность межсетевые экраны IDS/IPS +15
senior удал. hh
Единый оператор
Е
Единый оператор
19 ч. назад

Специалист по информационной безопасности

~994 500 – 1 909 440 ₸ оценка

Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.

информационная безопасность аудит управление доступом +9
senior удал. hh
AgileEngine
A
AgileEngine
19 ч. назад

Старший инженер по безопасности приложений

Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.

Application Security DevSecOps Python +7
senior удал. dou
CyberOK
C
CyberOK
22 ч. назад

Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)

~994 500 – 1 909 440 ₸ оценка

Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.

пентест тестирование на проникновение анализ защищенности +12
senior удал. hh
E
ESKA
23 ч. назад

AI-рішення для кібербезпеки (SOC/IR)

Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.

кібербезпека SOC AI +10
senior удал. dou