Despre post
Команда ищет DevSecOps Engineer уровня Middle+ / Senior для организации сканирования безопасности на всех этапах жизненного цикла продуктов Wildberries и развития инструментов управления уязвимостями в масштабе десятков тысяч репозиториев.
О компании и продукте
Wildberries — технологическая экосистема, состоящая из более чем 500 продуктов и примерно 50 тысяч репозиториев.
Ключевые задачи
- Участвовать в разработке и развитии собственной платформы для автоматизированного сканирования кода и артефактов
- Развивать инструменты и правила сканирования исходного кода и компонентов
- Исследовать и внедрять современные практики сканирования с использованием AI/LLM и агентских решений
- Консультировать команды разработки по вопросам безопасности и устранению уязвимостей
- Улучшать и поддерживать процесс управления уязвимостями в масштабе десятков тысяч репозиториев
Что нужно для работы
- Опыт развития инструментов и правил сканирования с упором на статический анализ
- Навык написания и доработки правил для SAST-анализаторов, понимание taint-анализа
- Умение находить причины высокого FP rate у конкретного правила и осознанно его исправлять
- Опыт работы с SCA и DAST, настройки сканеров под разные языки и стеки
- Навыки разработки и автоматизации на Bash, Python или Go
Условия
- Уровень: Middle+ / Senior
- Полная удаленная работа или гибридный формат
- Офисы в Москве и Санкт-Петербурге
- Заработная плата обсуждается лично
- Оформление в аккредитованную IT-компанию с поддержкой условий IT-ипотеки
- Бесплатное питание в офисах
Как откликнуться
Для отклика свяжитесь с рекрутером в Telegram: @virecruiter.