Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
infrastructure engineer
генерация резюме
сопроводительное письмо
описание
ChillBase — независимый и инновационный игрок в игровой индустрии, увлеченный созданием выдающихся продуктов.
задачи
- Разрабатывать и улучшать механизмы безопасности для облака и инфраструктуры;
- Управлять сетевой безопасностью, включая WAF, защиту от DDoS, межсетевые экраны и mTLS;
- Снижать поверхность атаки на уровне инфраструктуры и сервисов;
- Анализировать и повышать безопасность API и взаимодействия сервисов;
- Проводить тестирование методом «черного ящика» и выявлять уязвимости на уровне продукта;
- Участвовать в обеспечении безопасности бэкенд-архитектуры и коммуникации между сервисами;
- Работать с уязвимостями и приоритизировать их с точки зрения бизнес-рисков;
- Проводить и координировать оценку уязвимостей и тесты на проникновение;
- Работать с программами bug bounty и ответственным раскрытием информации;
- Выявлять слабые места с помощью практик наступательной безопасности;
- Тестировать устойчивость систем к различным типам атак.
требования
- Опыт работы в качестве инженера по безопасности, инфраструктурной или платформенной безопасности;
- Глубокие практические навыки обеспечения безопасности облачных сред и инфраструктуры;
- Практический опыт обеспечения безопасности Kubernetes;
- Глубокое понимание сетевой безопасности (WAF, DDoS, межсетевые экраны, mTLS);
- Опыт укрепления защиты Linux и понимание поверхности атаки;
- Опыт работы с IAM в GCP или AWS (принцип наименьших привилегий, сервисные аккаунты, журналы аудита);
- Навыки автоматизации на Python, Bash, Go или другом языке;
- Опыт работы с Terraform для инфраструктуры или безопасности как кода;
- Опыт проведения оценки уязвимостей и тестов на проникновение;
- Умение смотреть на системы глазами атакующего и переводить это в инженерные решения;
- Самостоятельность и зрелость в принятии технических решений;
- Будет плюсом опыт в безопасности продуктов и приложений, работа с программами bug bounty, проведение тестирования методом «черного ящика», опыт в высоконагруженных продуктовых компаниях, понимание аспектов защиты от читерства и злоупотреблений в разработке игр, а также опыт работы с корпоративными системами и управлением доступом.
условия
- Помогут с переездом.
навыки