Инженер по безопасности в команду автономного транспорта и роботов
гибрид, Санкт-Петербург
Команда защищает инфраструктуру и сервисы автономного транспорта и роботов — облачные и on‑prem компоненты, CI/CD и runtime. Инженер будет проводить security review, внедрять практики secure SDLC и автоматизировать защиту критичных сервисов
ГрейдSenior
Задачи
- •Проводить security review архитектуры, сервисов, API и сетевых взаимодействий
- •Оценивать риски, описывать сценарии атак и рекомендации по устранению
- •Внедрять secure SDLC: проверки в пайплайнах, SAST/DAST/SCA и автоматизации безопасности
- •Аудитировать конфигурации контейнеров, Kubernetes, облачной и on‑prem инфраструктуры
- •Консультировать команды по управлению доступом, шифрованию и безопасной доставке обновлений
- •Поддерживать мониторинг безопасности и участвовать в расследовании инцидентов
Обязательно
- •Опыт в информационной безопасности инфраструктуры и облачных систем
- •Знание устройства Linux, сетей, контейнеризации и виртуализации
- •Умение проводить security review архитектуры и технических решений
- •Знание классов уязвимостей в инфраструктуре, веб‑сервисах и API
- •Понимание аутентификации, авторизации, управления доступами, PKI и защиты секретов
- •Умение читать и анализировать код и автоматизировать задачи на Python или Go
Будет плюсом
- •Опыт обеспечения безопасности облачных технологий (IAM, Object Storage, Managed Databases, Workload Identity)
- •Опыт анализа безопасности CI/CD, систем сборки и доставки
- •Знание безопасности Docker/Kubernetes, Service Mesh и подходов Zero Trust
- •Участие в расследовании инцидентов, bug bounty или CTF
- •Опыт threat modeling, fuzzing, supply chain security или разработки security‑инструментов
- •Знание особенностей безопасности embedded/IoT/robotics/autonomous systems