Перейти к содержимому
ЕДИНЫЙ ЦУПИС (ООО НКО «Мобильная карта»)
Е
ЕДИНЫЙ ЦУПИС (ООО НКО «Мобильная карта»)
Москва
активна · проверена 16 часов назад

DevSecOps/AppSec - инженер

Ищем DevSecOps/AppSec-инженера для сопровождения решений по безопасности приложений и CI/CD в финтех-компании. Требуется опыт внедрения инструментов безопасной разработки, понимание рисков Kubernetes и Linux. Предлагают гибридный график, ДМС, обучение и корпоративные активности.

удалённо ~2 227 500 ₸
Вакансия опубликована 61 день назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 35 похожих вакансий за 90 дней.

оценка p25–p75
1 485 000 – 3 289 894 ₸
медиана: 2 227 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

ЕДИНЫЙ ЦУПИС – российский финтех-проект, предоставляющий современный и качественный платежный сервис по переводу денежных средств. Входим в число крупных российских платёжных компаний по совокупному обороту электронных денег, обрабатывая миллионы платежей в день для более чем 19 миллионов клиентов. В связи с активным развитием компании мы открываем вакансию "DevSecOps/AppSec - инженер" в расчетную небанковскую кредитную организацию ООО НКО «Мобильная карта» (лицензия Банка России № 3522-К, назначена распоряжением Президента РФ № 236-рп от 25.08.2021 г. единым центром учета переводов ставок).

  • сопровождение решений Application Security, улучшение процессов безопасной разработки и CI/CD;
  • обеспечение мер по увеличению безопасности контейнерной инфраструктуры;
  • выявлять типовые уязвимости (OWASP Top-10, CWE-25.) в исходном коде и и помогать разработчикам их устранять;
  • внедрение и работа с решениями Application Security (SCA, SAST и т.д.);
  • автоматизация и оркестрация процессов Application Security.
  • Что важно для нас:
  • опыт внедрения инструментов безопасной разработки в CI/CD;
  • понимание рисков ИБ систем контейнеризации и Kubernetes;
  • умение обеспечить безопасность CI\CD, системы контроля версий и контейнеров;
  • опыт выявления уязвимостей в веб-приложениях на уровне исходного кода;
  • опыт работы с операционными системами на базе ядра Linux;
  • понимание основных принципов безопасности приложений и инфраструктуры;
  • Будет плюсом:
  • умение разрабатывать скрипты на bash\python для автоматизации;
  • наличие профильных сертификатов CDP, CKS, OSWA и т.д.
условия

Что предлагаем

работу в финтех-компании, которая разрабатывает и поддерживает платежные решения и сервисы для миллионов клиентов регулируемой индустрии развлечений;
комфортабельный офис в Москве - Москва-Сити, башня ОКО, в Санкт-Петербурге - БЦ Плаза, м.Новочеркасская;
график работы 5/2 с гибридным форматом посещения офиса (2 дня в неделю можно работать из дома);
удаленный формат работы для других регионов;
подключение к программе ДМС;
спортивные активности не только в офисах, но и за ее пределами (пляжный волейбол, йога, онлайн поддержка тренера по бегу);
обучение и развитие (внутренние корпоративные курсы и техтолки, внешние конференции и обучения, английский язык, электронная библиотека МИФ и MEDIUM);
участие в развивающих мероприятиях. Ежегодно проводим свою собственную выездную конференцию ЦУПИС TALKS, а также основали профессиональное сообщество ЦУПИС Intelligence, проводим митапы для экспертов;
официальное оформление, согласно ТК РФ;
спорт. Наши команды участвуют в самых популярных спортивных мероприятиях страны. Номинанты премии "Спортивный коллектив года" по версии "Спорт и Россия", а также спонсоры и партнеры RRC Ski Race и Wild Trail;
корпоративную программу лояльности BestBenefits. Получать приятные бонусы и скидки в популярных магазинах и сервисах можно с первого рабочего дня.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ЕДИНЫЙ ЦУПИС ( НКО Мобильная карта)

2 активные вакансии в компании

2 д. назад

Python-разработчик (Middle+/Senior)

~2 337 290 ₸ оценка

Ищем Middle+/Senior Python-разработчика в команду Единого ЦУПИС для развития высоконагруженного финтеха. Нужно будет разрабатывать микросервисы, проводить code review и участвовать в архитектурных решениях. Требуются уверенный Python, Django/FastAPI, опыт с брокерами сообщений и SQL. Предлагают удаленку, ДМС, обучение и корпоративные активности.

Python Django DRF +11
senior удал. hh

Похожие вакансии

6 вакансий
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
2 д. назад

Аналитик ИБ (SOC L2, SIEM)

~2 227 500 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
Positive Technologies
P
Positive Technologies
3 д. назад

Аналитик информационной безопасности

~2 227 500 ₸ оценка

Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.

информационная безопасность Kill Chain MITRE ATT&CK +7
удал. hh
Swordfish Security
S
Swordfish Security
3 д. назад

Application Security инженер

~2 227 500 ₸ оценка

Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.

DevSecOps DAST SAST +14
удал. hh
Positive Technologies
P
Positive Technologies
3 д. назад

Аналитик Threat Intelligence

~2 227 500 ₸ оценка

Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.

Threat Intelligence киберразведка OSINT +8
удал. hh