Профсоюзная улица 57
MANGO OFFICE — лидер на рынке облачных коммуникаций в России с 2001 г., участник топ-20 крупнейших IT-разработчиков РФ. Наши филиалы работают в 18 городах России (более 1000 сотрудников). С нами уже более 55 000 компаний и их количество растет с каждым днем.
Наши клиенты: Skyeng; СитиМобил; Вкусвилл; Альфа Страхование, Сбер Маркет и многие другие.
В группу компаний под брендом MANGO OFFICE входит аккредитованная в Минцифре РФ ИТ-компания - М.Девелопер.
Раcсчитываем, что у тебя будет:
- 1-2 года опыта руководства командой или проектами в области ИБ/AppSec
- Понимание основных принципов построения SSDLC и DevOps
- Навыки автоматизации на Python / Bash
- Знание уязвимости из OWASP Top Ten и понимание способов защиты от них
- Высшее образование в сфере ИТ / ИБ
- Знание как минимум одного языка программирования из стека:
Наш стек: C++, Java, PHP, JavaScript, Kotlin, Swift, Psql, фреймворки, ReactNative, Angular, React, Vue, Bitrix, Laravel, Spring, Qt
Будет плюсом:
- Опыт работы с SAST решениями (хотя бы одно из списка): CheckMarx / AppScreener / CodeQL / Semgrep / SonarQube, Fortify
- Опыт работы с DAST решениями: Acunetix, ZAP, Fortify
- Знание инструментов обеспечения безопасности микросервисной инфраструктуры приложений (kyverno, aquasec, stackrow, kubesec, trivy и т.д.)
- Умение работать с UNIX-подобными системами
- Опыт проведения пентестов/аудитов кода 1-2 года
- Опыт разработки от 1 года
В этой роли ты будешь отвечать за развитие Application Security и процессов безопасной разработки в MANGO OFFICE:
- Развивать и внедрять процессы SSDLC / DevSecOps;
- Интегрировать SAST, DAST, SCA и другие инструменты безопасности в CI/CD;
- Развивать автоматизацию процессов ИБ на Python / Go / JavaScript;
- Проводить анализ защищённости веб-приложений и исходного кода;
- Выявлять уязвимости и контролировать их устранение;
- Развивать безопасность микросервисной инфраструктуры и Kubernetes;
- Формировать требования к механизмам защиты в продуктах MANGO OFFICE;
- Обеспечивать соответствие процессов безопасной разработки требованиям ФСТЭК;
- Развивать внутренние сервисы и инструменты Application Security.
Почему эта роль интересна:
- Официальное трудоустройство по ТК РФ в аккредитованную ИТ компании
-
Достойный уровень заработной платы по результатам интервью
-
Гибкий график (начало рабочего дня в период с 8.00 до 11.00) удаленно или в офисе
-
Подключение к ДМС (после окончания испытательного срока)
- Развитие направления Application Security на этапе масштабирования
- Возможность создавать собственные инструменты и автоматизацию ИБ
- Возможность развивать команду и направление.