DevSecOps (Payment integrations)
Наша команда разрабатывает платежный шлюз для приема средств от пользователей от имени продавцов, а также для отправки средств от продавцов пользователям. Система включает хранение платежных данных пользователей и подлежит соответствию стандарту PCI DSS. Она содержит множество интеграций с платежными системами, провайдерами и другими шлюзами и процессорами, включая 3DS.
Обязанности:
- Разработка, внедрение и управление инфраструктурой с упором на установление мер безопасности и обеспечение безопасной конфигурации в сотрудничестве с DevOps.
- Автоматизация облачных операций, обеспечение соответствия всех развертываний и конфигураций базовым требованиям безопасности.
- Внедрение лучших практик безопасности инфраструктуры, таких как IAM, сетевая безопасность, шифрование и мониторинг.
- Разработка и поддержка CI/CD конвейеров, интегрирующих автоматизированные проверки безопасности, такие как SCA и SAST.
- Внедрение систем мониторинга и логирования безопасности с использованием сервисов, таких как CloudWatch, CloudTrail, AWS Security Hub и сопутствующих инструментов.
- Внедрение и управление механизмами оповещения о безопасности, обеспечивающими своевременное обнаружение инцидентов безопасности и реагирование на них.
- Применение лучших практик безопасности в повседневных операциях, включая управление паролями, предотвращение фишинга и оценку безопасности новых решений.
- Проведение оценок безопасности и периодических обзоров в соответствии с требованиями PCI DSS, обеспечивая непрерывное поддержание таких процессов, как управление уязвимостями и изменениями.
- Управление доступом к различным сервисам.
- Подготовка и активное участие в аудитах PCI DSS, обеспечение наличия средств контроля и доказательной базы.
- Сотрудничество с командами разработки, эксплуатации и безопасности для продвижения культуры общей ответственности за безопасность на всех этапах жизненного цикла системы.
- Обучение и консультирование членов команды по принципам DevSecOps и практикам безопасной разработки.
- Участие в определении задач, оценке и приоритизации, а также внесение вклада в планирование на еженедельной, ежемесячной, ежеквартальной и ежегодной основе.
- Постоянная оптимизация AWS инфраструктуры по безопасности, производительности, масштабируемости и экономической эффективности.
- Поддержание четкой документации и предоставление регулярных отчетов о состоянии безопасности, готовности к аудиту и операционных метриках.
Важные и сложные задачи:
- Подготовка к аудитам PCI DSS и участие в них.
- Обеспечение соответствия инфраструктуры высоким стандартам безопасности.
- Непрерывное улучшение и оптимизация инфраструктуры и процессов безопасности.
Технологический стек:
- AWS (WAF, Shield, GuardDuty, Security Hub, KMS, Secrets Manager, Inspector и др.)
- Kubernetes, Docker, Helm
- Terraform, Terragrunt, OpenTofu
- GitLab CI/CD
- SAML, SSO, MFA
- ELK Stack, CloudWatch, CloudTrail
- Linkerd
Здесь вы будете преуспевать, если у вас есть:
- Более 3 лет опыта работы с облачной инфраструктурой.
- Опыт работы с инструментами и методологиями DevSecOps, включая CI/CD, контейнеризацию (Docker) и оркестрацию (Kubernetes).
- Знание и применение лучших практик безопасности в облачных средах, особенно в AWS.
- Понимание требований PCI DSS и опыт внедрения и поддержания соответствия в AWS.
- Опыт внедрения средств контроля безопасности и мониторинга для AWS (AWS WAF, Shield, GuardDuty, Control Tower, Security Hub, CloudTrail Insights, KMS, CloudHSM, Macie, Secrets Manager, Inspector).
- Опыт работы с инструментами логирования и мониторинга (AWS CloudWatch, ELK).
- Глубокое понимание сетевых концепций и протоколов, включая VPN, файрволы и балансировщики нагрузки.
- Опыт работы с группами безопасности и IAM в AWS.
- Опыт работы с Helm.
- Опыт настройки аутентификации SAML.
- Опыт работы с решениями SSO.
- Знание методов шифрования и управления ключами.
- Владение английским языком на уровне B1 или выше.
Предпочтительные квалификации:
- Сертификаты AWS (AWS Certified Solutions Architect, AWS Certified Security – Specialty).
- Certified Information Systems Security Professional (CISSP) или Certified Cloud Security Professional (CCSP).
- Опыт внедрения культуры DevSecOps в организации.
- Знание программ security champion и обучения по безопасности для команд разработки.
- Опыт работы с Terraform / OpenTofu и Terragrunt.
- Знание программы сертификации CKS (Certified Kubernetes Security Specialist).
- Знание GitOps (Helmfile / ArgoCD / FluxCD).
- Опыт работы с сервисными сетями (Linkerd).
Условия
Мы знаем, что выдающиеся таланты заслуживают отличных условий, поэтому вот что вас ждет, когда вы присоединитесь к нам:
- Трудовой договор в ЕС и трехлетняя рабочая виза на Кипр с полной поддержкой в процессе переезда и получения визы, включая помощь для вашей семьи.
- Паспорт ЕС. Возможность получения паспорта ЕС после 4 лет проживания.
- Полный пакет релокации: авиабилеты в Лимассол для вас и вашей семьи, оплачиваемая компанией квартира на первый месяц и полная поддержка при переезде, чтобы сделать ваш переезд гладким и беспроблемным.
- Пенсионный фонд (Кипр): долгосрочный сберегательный план с софинансированием вами и компанией (доступен после испытательного срока), который растет в течение всего вашего пребывания на Кипре.
- Прозрачные обзоры производительности два раза в год с возможностью получения бонусов и корректировки заработной платы.
- Частная медицинская страховка для вас и вашей семьи.
- Корпоративный мобильный тариф (безлимитный на Кипре с включенным роумингом).
- Поддержка в области осознанности и благополучия, включая психологическую помощь с 50% покрытием.
- 50% покрытие расходов на школу и детский сад для ваших детей.
- Полностью оплачиваемые спортивные льготы, а также доступ к собственным электросамокатам и прокату велосипедов.
- Поддержка профессионального роста: языковые курсы, конференции, тренинги и коучинг.
- Программа признания коллег: получайте и делитесь благодарностями за отличную работу.
- Полностью оборудованный офис в центре Лимассола со всем необходимым для глубокой работы и сотрудничества.
- Бесплатные завтраки и обеды в офисе, а также внутренний кофе-бар с высококачественными напитками и бар здорового питания, укомплектованный питательными закусками.
- Сильная инженерная культура: международные команды, корпоративные мероприятия, тимбилдинги и хакатоны — потому что отличная работа происходит в отличных сообществах.
Процесс найма
- HR-интервью (40 мин);
- Техническое интервью (1,5 часа);
- Финальное интервью;
- Проверка рекомендаций;
- Job Offer.