Wildberries и Russ — лидер рынков e-commerce и наружной рекламы в России и странах СНГ. Ежедневно более 4 тысяч наших IT-специалистов создают цифровую экосистему, состоящую из сотен тысяч продуктов. На сегодня мы создали крупнейшую онлайн-платформу для покупки и продажи товаров в России и странах СНГ.
Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.
Мы ищем опытного специалиста, который поможет нам решать технические задачи по безопасности финтеха с более чем 12 миллионами транзакций и 7 миллионами клиентов каждый день.
Наши задачи:
• Поддержка непрерывности бизнес-процессов финтеха со стороны ИБ (доступы сотрудников, участие в архитектурных ревью внутренних сервисов и прочее)
• Внедрение, администрирование, конфигурирование различных СЗИ
• Автоматизация процессов ИБ
• Участие в работе по закрытию уязвимостей в роли эксперта
• Взаимодействие с внутренними отделами (DevOps, Development, AppSec, DevSecOps, SOC, InfraSec, VM и т.д.)
Необходимые опыт и навыки:
• Опыт администрирования и безопасной настройки Linux-систем
• Понимание принципов работы proxy, FW, iptables/nftables
• Знание криптографии в production-средах (mTLS, PKI, OAuth 2.0, JWT, управление секретами: Vault/KMS)
• Опыт работы с различными СЗИ
• Опыт автоматизации на Python или Go
• Знание основных уязвимостей, умение проводить анализ рисков, связанных с выявленными уязвимостями
• Готовность к самостоятельному обучению новым концепциям и технологиям
Будет плюсом, если у тебя есть:
• Опыт работы или администрирования WAF, IDM, IAM/IAP, сканеров ИБ, Asset Management решений
• Опыт работы с инструментами DevOps (Docker, GitLab, Kubernetes, Vault, Ansible, Terraform)
Что мы предлагаем:
• Гибридный формат работы с посещением офиса в Москве Или Санкт Петербурге
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Корпоративное обучение и IT-мероприятия
Наш процесс найма:
• 30-минутное HR интервью, чтобы рассказать о себе и узнать больше о вакансии
• Техническое интервью длительностью 1,5 часа
• Финальное интервью с руководителем направления