Город: Минск
Занятость: Полная, 5/2
Опыт работы: От 1 года до 3 лет
ООО «УайтФинанс» создаёт первый в Беларуси регулируемый государством криптобанк. Мы объединяем традиционный банковский контур (счета, расчёты, комплаенс) и цифровые активы в единой прозрачной системе для людей и бизнеса: без лишнего шума, сложного языка и ощущения «серой зоны».
Наш проект находится в активной стадии, что даёт много интересных инженерных и аналитических задач, которых нет в классических банках. Присоединяясь к нам, вы будете закладывать фундамент цифровой финансовой экосистемы нового поколения.
В задачи будет входить:
- Разрабатывать и поддерживать Security Architecture: защита инфраструктуры, приложений, данных и внутренних сервисов.
- Развивать систему мониторинга, логирования и алертинга.
- Разрабатывать новые и поддерживать существующие CI/CD-процессы.
- Внедрять security-проверки в процессы разработки и доставки.
- Настраивать и сопровождать практики supply chain security и container/image security.
- Работать с секретами, сертификатами и ключами: Vault, PKI, secrets management.
- Взаимодействовать с командами разработки, DevOps, поддержки и информационной безопасности.
- Участвовать во внедрении и контроле выполнения требований безопасности.
- Настраивать и поддерживать мониторинг на базе Prometheus / Grafana.
- Работать с централизованным логированием, включая ELK.
- Настраивать и сопровождать web-серверы и reverse proxy.
- Участвовать в вопросах Network Security: firewalls, VPN, IDS/IPS.
- Работать с IAM-подходами: SSO, MFA, RBAC.
- Анализировать угрозы, участвовать в мониторинге и реагировании на инциденты.
- Разрабатывать рекомендации по улучшению текущей инфраструктуры и повышению уровня безопасности.
- Участие в расследовании инцидентов информационной безопасности.
Какой опыт пригодится?
- Опыт работы в роли DevSecOps / DevOps Security Engineer / Security Engineer / Infrastructure Security Engineer.
- Опыт эксплуатации PostgreSQL.
- Опыт работы с Docker и контейнеризированными окружениями.
- Опыт внедрения security-проверок в CI/CD.
- Опыт работы с Vault, PKI или другими решениями для secrets management.
- Опыт работы с SonarQube или другими SAST-решениями.
- Опыт настройки и поддержки web-серверов и reverse proxy.
- Опыт построения мониторинга на базе Prometheus / Grafana.
- Опыт работы с системами централизованного логирования, включая ELK.
- Опыт эксплуатации Java-приложений и базовое понимание JVM tuning.
- Понимание принципов Security by Design / DevSecOps.
- Понимание принципов Network Security: firewalls, VPN, IDS/IPS.
- Опыт настройки Identity & Access Management: SSO, MFA, RBAC.
- Понимание подходов к Threat Intelligence, мониторингу угроз и реагированию на инциденты.
- Навыки программирования или написания скриптов для автоматизации задач.
Почему мы:
Работа без устаревших регламентов и «так исторически сложилось».
Вы напрямую влияете на продукт/результат.
Офис в центре Минска.
Ссылка на вакансию в банке вакансий на gsz.gov.by: вакансия планируется к размещению.
Адрес: Минск, улица Свердлова, 11
Похожие вакансии