Команда развивает два ключевых направления безопасности. Первое — фокусируется на поиске и устранении уязвимостей через исследования систем. Второе — обеспечивает защиту всех видов окружения приложений и на всех этапах: от разработки до эксплуатации. Сюда входит мониторинг угроз, защита цепочек поставки, безопасность облачной инфраструктуры и настройка веб-файрволов под проектные задачи

Подходы к построению безопасного облака

Доклад Виктора Бобылькова на МТС True Tech Day

Рассказываем, как мы создаём безопасное облако. Разбираем модель угроз облачного провайдера, реальные примеры атак и защитные меры, которые применяем мы.

КОГО МЫ ИЩЕМ

Какие задачи вас ждут
Какие задачи вас ждут
  • Настраивать и интегрировать инструменты в development platform
  • Развивать интегрированные инструменты безопасности
  • Выстраивать контроли безопасности вокруг процессов разработки
  • Повышать безопасность процедур, окружения сборки и развёртывания
  • Исследовать вопросы безопасности разных технологий
  • Консультировать команды разработки и эксплуатации по вопросам безопасности
  • Обеспечивать безопасность окружения приложений
Мы рассчитываем, что вы
Мы рассчитываем, что вы
  • Знаете уязвимости из OWASP Top-10
  • Внедряли инструменты безопасной разработки в пайплайн (SAST, SCA, DAST и другие)
  • Умеете строить и развивать DevSecOps-практики
  • Разрабатывали архитектуры и проектировали информационные системы
  • Работали с Docker, Kubernetes
  • Знаете инструменты CI/CD (Gitlab или Jenkins)
  • Работали с системами коллективного взаимодействия и администрирования проектов (Git, Confluence, Jira, Harbor, Nexus)
  • Понимаете концепции Shift-Left, Shift-everywhere, Zero-Trust, DDD
  • Используете один из языков — Go, Java/Kotlin, Python
  • Умеете автоматизировать рутинные задачи
/ Забота о сотруднике

Мы предлагаем

Удобный формат работы: гибридный или удалённый из любой точки России

Расширенный полис ДМС со стоматологией и страхованием от несчастных случаев

Три дополнительных дня отпуска в год

Компенсацию мобильной связи, подписок на сервисы МТС

Компенсацию обучения и посещения конференций

Вопросы и ответы

Как проходит собеседование в команду?

Разговор с рекрутером. Обычно занимает до 30 минут.

Техническое интервью. Обычно занимает 60 минут, но рекомендуется зарезервировать 90 минут.

Архитектурное интервью. Для кандидатов уровня senior+, обычно занимает 60 минут, но рекомендуется зарезервировать 90 минут.

Финальное интервью. На нём можно познакомиться с разными командами и выбрать понравившееся направление.

Виктор Бобыльков

Виктор Бобыльков

Руководитель направления

Написать в Telegram

«Строим современную команду безопасности, которая будет заниматься разработкой продуктов и технологий. Убеждён, что крупные проекты невозможно реализовать в одиночку, они делаются командой. Присоединяйтесь к нам — будем менять рынок!»

АКТУАЛЬНЫЕ ВАКАНСИИ