Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
Presale Architect (Cybersecurity): Разработка и развитие ASOC-платформы Security Gate с акцентом на создание экосистемы интеграций с AppSec-инструментами (SAST, SCA, DAST). Фокус на проектировании архитектуры развёртывания, реализации коннекторов на Python и переводе бизнес-потребностей клиентов в конкретные технические решения.
Локация: Москва (офисный или комбинированный формат работы)
Компания
Облачная платформа VK Tech — программная платформа для реализации корпоративной ИТ-инфраструктуры в формате публичного или частного облака.
Что делать
- Проектировать, реализовывать и поддерживать интеграции платформы с инструментами AppSec-стека.
- Разрабатывать и сопровождать коннекторы и плагины, актуализируя их при обновлении внешних API и форматов данных.
- Участвовать в пресейл-встречах и проводить демонстрации платформы потенциальным клиентам.
- Прорабатывать технические вопросы заказчика: архитектуру развёртывания, безопасность данных и схемы интеграции в DevSecOps-стек.
- Подготавливать техническую документацию для RFI/RFP, включая архитектурные схемы и ответы на security questionnaire.
- Взаимодействовать с командой продаж для перевода технических возможностей продукта в бизнес-ценность для CISO и DevOps-команд.
Требования
- Практический опыт работы с 3–4 классами AppSec-инструментов (SAST, SCA/OSA, DAST, секреты, container security и др.).
- Опыт написания кода для интеграций на Python или другом языке программирования.
- Знание REST API, webhooks и принципов парсинга JSON/XML/SARIF.
- Опыт работы с системами CI/CD (GitLab CI, GitHub Actions, Jenkins, Teamcity или Azure DevOps).
- Понимание Docker и базовые навыки работы с Kubernetes (деплой, отладка, просмотр логов).
- Уверенное владение Git, включая работу с API GitHub/GitLab.
Хорошо, если есть
- Опыт работы с ASOC/ASPM-платформами.
- Знание стандартов SARIF, CycloneDX/SPDX (SBOM) и CVE.
Культура и преимущества
- Работа в крупном технологическом проекте (Облачная платформа VK Tech).
- Гибкость в выборе формата работы: возможен как полностью офисный, так и комбинированный график.
- Возможность влиять на план развития продукта и приоритизацию новых функций.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →