Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
platform engineer
генерация резюме
сопроводительное письмо
описание
Команда следит за безопасностью платформы разработки Spirit — экосистемы решений, которая помогает десяткам тысяч разработчиков быстрее и безопаснее выпускать продукты Т-Банка. Также разрабатываются продукты безопасности, встроенные в жизненный цикл разработки программного обеспечения и платформу.
задачи
- Проектировать и внедрять сквозную архитектуру безопасности платформы разработки, которая охватывает безопасность цепочки поставок, защиту репозиториев артефактов, CI/CD-пайплайнов и сред выполнения;
- Определять стратегию и дорожную карту информационной безопасности с фокусом на масштабируемость, соответствие стандартам и операционную жизнеспособность;
- Проводить Security-Design-ревью на всех этапах разработки, включая построение моделей угроз, анализ архитектурных решений, внедрение принципов Secure by Design и интеграцию в процессы разработки;
- Отвечать за технические решения при выборе инструментов и паттернов, включая оценку рисков, совместимости и долгосрочных последствий;
- Менторить инженеров и повышать инженерную культуру безопасности.
требования
- Опыт проектирования и реализации высоконагруженных, отказоустойчивых и масштабируемых распределенных систем;
- Знание архитектурных паттернов и методов обеспечения надежности;
- Опыт интеграции и управления решениями SAST, SCA, IaC Scanning и автоматизации жизненного цикла уязвимостей;
- Глубокое понимание и применение принципов Secure by Design в процессах разработки, моделей угроз и принципов Zero Trust;
- Понимание современных подходов к выявлению, приоритизации и митигации уязвимостей;
- Умение аргументировать решения, работать с кросс-функциональными группами и формировать культуру безопасности;
- Будет плюсом опыт проведения инфраструктурных и прикладных пентестов и анализа защищенности, участие в open-source или исследовательских проектах в области ИБ, публикации и доклады на профильных конференциях.
условия
- Гибридный график и офис у метро «Белорусская»;
- Возможность работы в аккредитованной ИТ-компании;
- ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких;
- Страховка от несчастных случаев и болезней;
- Рост по карьерному треку с поддержкой ментора и матрицей компетенций;
- Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни;
- Компенсация затрат на спортивные абонементы и доступ к приложению для онлайн-занятий;
- Завтраки и обеды в офисе;
- 3 Дополнительных дня к отпуску;
- Специальные тарифы на продукты Т-Банка и программа скидок от партнеров.
навыки