← К каталогу
YC

YCLIENTS LLC

Разработчик по информационной безопасности

ГибридУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение22 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Несколько лет назад YCLIENTS был амбициозным стартапом.

Теперь мы – лидер рынка онлайн-записи и автоматизации бизнеса, трендсеттер в своем сегменте. Уже шесть лет количество наших клиентов растет в геометрической прогрессии.

Мы – команда, которая меняет то, как предприниматели управляют бизнесом.

Присоединяйся к лидеру рынка онлайн-записи – и помоги нам стать не просто платформой, а интеллектуальной операционной системой для бизнеса.

Сейчас мы ищем специалиста, который будет отвечать за безопасность на всех этапах разработки.

Чем предстоит заниматься:

  • Security-инструменты: Разработка внутренних систем мониторинга, аудита и интеграция security-решений в существующую инфраструктуру.
  • Secure SDLC: Внедрение security gates в CI/CD, автоматизация тестирования (SAST/DAST), проведение code review с фокусом на безопасность.
  • Управление уязвимостями: Assessment, приоритизация, координация устранения и отслеживание патчей.
  • Архитектура: Участие в проектировании, threat modeling и security design reviews.
  • Incident Response: Реагирование на инциденты, разработка playbooks и post-incident анализ.
  • Compliance: Автоматизация проверок, подготовка к аудитам и документирование контролей.

Что мы ждем от кандидата:

  • Языки: PHP/GO/Python, знание Bash/Shell, опыт с SQL/NoSQL.
  • Безопасная разработка: Знание OWASP Top 10, CWE, Secure SDLC, опыт с SAST/DAST.
  • Криптография: Понимание TLS/SSH, PKI, опыт с OpenSSL, Vault, AWS KMS.
  • App Security: Защита от инъекций, OAuth 2.0/OIDC/SAML, JWT, API Security.
  • Инфраструктура: Docker/Kubernetes (security policies), IaC (Terraform/Ansible), Cloud Security (AWS/Azure/GCP).
  • Инструменты: SIEM (Splunk/ELK), Snyk/Dependabot, Wireshark/tcpdump, MITRE ATT&CK.
  • Знания: Сетевые протоколы, Zero Trust, стандарты (ISO 27001, NIST, PCI DSS, 152-ФЗ).

Опыт и сертификаты:

  • Коммерческая разработка: от 3 лет.
  • Информационная безопасность: от 2 лет.
  • Опыт внедрения security-решений в production.
  • Желательны сертификаты…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU