Удалённо, Нидерланды
Облачная аналитическая СУБД для real-time аналитики, хранилищ данных, observability и AI-нагрузок
Задачи:
- Встраивать threat modeling, security assurance и безопасную реализацию в новые и существующие функции;
- Искать и триажить уязвимости в Cloud и OSS, включая web, API и client-server компоненты;
- Развивать pentest, vulnerability assessment, bug bounty и fuzzing-практики;
- Внедрять SAST, DAST, dependency checks и контроль лицензий с помощью Snyk, Semgrep и GitHub CodeQL.
Требования:
- Опыт threat assessment, security assurance и защиты распределённых web, API и client-server систем;
- Знание AWS, GCP или Azure, Kubernetes и Cilium;
- Опыт с SAST, DAST, software composition analysis, SBOM, OWASP SAMM или fuzzing;
- Существенный опыт разработки и автоматизации, включая работу с C++.