MTS Web Services

Senior AppSec Engineer (MWS Cloud Platform)

в MTS Web Services

≈ 300 000 —‍ 350 000 ₽/мес на руки, по версии getmatch

📍 Москва (м. Технопарк)Санкт-Петербург (м. Горный институт)Можно удалённо из РФ
Специализация
Information Security / DevOps
Уровень
Senior
Требуемый опыт
3+ лет

Технологии/инструменты

SASTSCASecret DetectionContainer SecuritygRPCGoKotlinDockerKubernetes

Mws cloud platform — новая облачная платформа от МТС Web Services, построенная на собственных технологиях виртуализации и надёжной инфраструктуре МТС. Мы управляем всем циклом разработки — от оборудования и дата-центров до кода. Наша цель — создать высокотехнологичное облако для самых требовательных заказчиков, при этом понятное и удобное для разработчиков.

Присоединяйся — у нас амбициозные задачи, сильная инженерная команда и реальная возможность повлиять на архитектуру облака федерального масштаба.

Обязанности:

  • Проводить Security Assessment компонентов облака;
  • Анализировать архитектуру облачных сервисов и давать рекомендации по безопасному дизайну;
  • Разрабатывать и оптимизировать правила для SAST (Go/Kotlin-стек), снижать уровень false positives;
  • Развивать и оптимизировать инструменты безопасной разработки, интегрировать их в CI/CD;
  • Сотрудничать с DevOps и разработчиками для повышения уровня безопасности на всех этапах SDLC;
  • Консультировать команды по вопросам безопасной разработки, разбору уязвимостей и их устранению;
  • Участвовать в развитии внутренних стандартов и практик Application Security;
  • Участвовать в сопровождении BugBounty.

Требования:

  • Опыт работы в области Application Security или DevSecOps;

  • Глубокое понимание уязвимостей из OWASP Top 10, CWE Top 25, знание способов их эксплуатации и предотвращения;
  • Практический опыт работы с инструментами SAST, SCA, Secret Detection, Container Security;
  • Навыки анализа исходного кода, в первую очередь на Go и Kotlin;
  • Понимание принципов работы REST/gRPC API и типовых ошибок безопасности при их реализации;
  • Знание основ контейнеризации (Docker, Kubernetes) и облачных сред;
  • Понимание принципов DevSecOps, CI/CD и инструментов интеграции безопасности в pipeline;
  • Умение читать и разбирать архитектурные схемы, выявлять угрозы и давать практические рекомендации.

Будет плюсом:

  • Опыт разработки собственных SAST-правил или плагинов к системам анализа кода;

  • Участие в Bug Bounty, CTF или внутренних Red Team/Blue Team активностях.

Что мы предлагаем:

  • Гибридный или полностью удалённый формат работы, с возможностью гибкого начала и окончания рабочего дня;
  • Профессиональные гильдии инженеров по направлениям, чтобы поддерживать друг друга и обмениваться опытом;
  • Участие во внешних IT конференциях;
  • Полезные курсы и вебинары в корпоративном университете и электронные библиотеки.

А ещё:

  • ДМС с первого месяца работы, включая стоматологию. А ещё оплачиваем 50% стоимости полиса ДМС для родственников;
  • Страхование от несчастных случаев с 1-го месяца работы. Материальная помощь в сложных жизненных ситуациях;
  • Мобильная связь за счёт компании и льготные тарифы для близких;
  • Подписка на online-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети;
  • Скидки и предложения от партнеров на фитнес, занятия английским и прочее.
Юлия Щимленкова рекрутер
MTS Web Services

О компании MTS Web Services

Сфера
Облачные технологии / IT-инфраструктура / PaaS-решения
Инвестиции
Приватное финансирование
Размер
1001+

MTS Web Services (MWS) — готовые облачные сервисы и уникальные кастомные продукты для решения бизнес-задач наших клиентов. Мы предоставляем сетевые сервисы, сервисы по хранению, вычислению и информационной безопасности, PaaS-решения, корпоративные сервисы, приложения для разработчиков. Также мы строим новую публичную платформу собственной разработки, которая станет доступна в 2025 году.

Похожие вакансии

7 000 – 10 000 €/мес на руки
Полная удалёнка
8 000 – 12 000 $/мес на руки
Полная удалёнка
6 000 – 10 000 $/мес на руки
📍 Лондон (Великобритания), полная удалёнка, самостоятельный переезд
6 000 – 8 000 $/мес на руки
📍 Бразилия, Сербия, Аргентина, Черногория, Испания, Португалия, Мексика, Польша, полная удалёнка
410 000 – 440 000 ₽/мес на руки
📍 Москва (м. Москва Сити), можно удалённо из РФ