Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.
Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.
Мы ищем сильного специалиста, который не просто сможет провести ресерч или подготовить техническую реализацию какой-либо практики безопасности, но и внедрить ее на масштабах сотен команд всего Wildberries.
Вам предстоит:
- Заниматься защитой процессов сборки и развертывания от Supply Chain атак;
- Внедрять контроль безопасности в CI/CD для сотен продуктовых команд;
- Встраивать инструменты контроля безопасности OSS и внутренние компоненты;
- Исследовать методы атак на Kubernetes, Docker, GitLab, Vault и другую CI/CD инфраструктуру.
Вы нам подходите, если:
- Имеете понимание Docker, Kubernetes и CI/CD-инструментов (GitLab и аналоги);
- Знаете принципы организации CI/CD;
- Имеете понимание векторов атак на контейнеры, инфраструктуру и процессы разработки (OWASP Top 10 CI/CD).
Будет плюсом:
- Опыт работы с инструментарием DevOps, в частности: HashiCorp Vault, Kubernetes, Gitlab;
- Знакомство с фреймворками SLSA и OSC&R;
- Навыки разработки на языке Python или Go;
- Наличие профильных сертификатов (OSCP, CKA, AWS Certified, Red Hat Certified);
- Участие в CTF и Bug Bounty.
Условия для сотрудников:
- Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
- Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
- Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
- Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
- Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
- Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.