Аналитик информационной безопасности
Требования
Местоположение и тип занятости
Компания
Описание вакансии
Условия работы
Delivery Club — лидер рынка foodtech в России. C 2020 пользователи Delivery Club могут заказать в приложении не только готовую еду из ресторанов, но и доставку продуктов питания и товаров повседневного спроса, а также медикаменты, косметику и зоотовары. Ежемесячно мы выполняем свыше 5,5 млн заказов более чем в 320 городах страны, доставляя еду от 45 тысяч партнеров.
Информационная безопасность — это все, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.
Работа нашей команды не идет «в стол», потому что мы делаем проекты для себя. Мы поддерживаем высокое качество работы, а благодаря большому количеству проектов у нас разнообразный технологический стек.
В основном мы используем программное обеспечение с открытым кодом, а также разрабатываем нужные для работы инструменты сами.
У нас работает самая крупная среди российских компаний Bug Bounty программа.
Мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.
Мы ищем человека, который будет отвечать за информационную безопасность продуктов Delivery Club и Foodplex.
Чем предстоит заниматься
- разрабатывать и внедрять механизмы обеспечения информационной безопасности;
- проводить аудиты безопасности инфраструктурных систем и веб-проектов;
- участвовать в работе Bug Bounty программы VK;
- консультировать администраторов и разработчиков, помогая им строить безопасные сервисы;
- исследовать вопросы безопасности различных технологий, предлагать решения и разрабатывать рекомендации по их безопасному использованию.
Что мы ожидаем
- хорошо разбираться в основных типах атак и уязвимостей;
- уметь искать уязвимости «руками»;
- очень хорошо разбираться в Linux-системах;
- очень хорошо разбираться в сетях;
- уметь программировать на скриптовых языках;
- уметь общаться с людьми.
Бонусы
- сложные и интересные задачи: высоконагруженные сервисы, которые задают уровень для конкурентов качеством и технологиями;
- быстрый рост в трендовых направлениях и амбициозные цели перед каждым проектом;
- экспертиза: наши сотрудники обладают передовым опытом, преподают в образовательных проектах, выступают на конференциях;
- команда: вместе работаем, занимаемся спортом, участвуем в соревнованиях и отдыхаем;
- профессиональное развитие: организуем митапы, конференции, встречи разработчиков и тестировщиков, семинары и тренинги, куда открыт доступ каждому сотруднику;
- здоровье и спорт: программа ДМС доступна с первого месяца работы; 8 корпоративных видов спорта (футбол, баскетбол, волейбол, бег, плавание, хоккей, триатлон, настольный теннис);
- оборудование: мощное железо, дополнительные мониторы, специализированные гаджеты — все для решения масштабных задач и экспериментов;
- возможность работать удаленно или по гибридному графику: часть рабочего времени — в офисе, часть — дома.