Требования:
— Опыт в тестировании от 5-ти лет на двух и более проектах
— Тестирование WEB-приложений
— Знание языка JAVA, selenium
— Опыт разработки и поддержки UI- и API-автотестов
— Знание теории тестирования и управления качеством (чем отличается от тестирования)
— Основы производственного процесса (и основных методологий, их различия)
— Опыт работы с системами таск трекинга
— Опыт составления чек-листа тестирования, написания тест-кейсов
— Навык тестирования API, web
— Работа с Confluence
— SQL на уровне простых запросов
— Навык работы с Postman, SoapUI
— Навык работы с БД PostgresSQL
— Умение использовать unix команды
— Желателен опыт работы в Jenkins
— Лидерские качества
Обязательная квалификация:
Azure DevOps: более 3 лет практического опыта работы (конвейеры, репозитории, платы)
CI/CD: Конвейеры YAML, сине-зеленые /канареечные развертывания, стратегии отката
Terraform: более чем 3-летний опыт работы, модули, управление состоянием, рабочие пространства
Сервисы Azure PaaS: Служба приложений, PostgreSQL, служебная шина, хранилище больших двоичных объектов, хранилище ключей, аналитика приложений
Сетевое взаимодействие: Виртуальные сети, частные конечные точки, NSGS, Входная дверь
Написание сценариев: Bash, PowerShell, Python или Java
Git: GitFlow, разработка на основе магистральных сетей
Контейнеризация: Docker, ACR, рекомендации по обеспечению безопасности
Разработка баз данных: PostgreSQL, Flyway/Liquibase, RLS
Безопасность: Хранилище ключей, сканирование конвейеров, соответствие требованиям HIPAA/GDPR
Необходимые навыки:
Kubernetes / AKS, Helm charts
Развертывание Java Spring Boot
React / Node.js конвейеры сборки
Gradle / Maven
Эксперты Expo для React Native
Интеграция с SonarQube
Управление API Azure
Azure OpenAI или другими сервисами искусственного интеллекта
Опыт работы в здравоохранении или регулируемых отраслях
Разработка конвейеров CI/CD (Azure DevOps):
Разработка и внедрение многоступенчатых конвейеров для:
Серверная часть: более 5 микросервисов Java Spring Boot (Gradle)
Внешний интерфейс: Веб-приложение React (Vite)
Мобильный: Приложение React Native (Expo EAS для iOS и Android)
Интегрируйте автоматизированное тестирование: модуль, интеграцию, проверку безопасности
Настройте сине-зеленые развертывания и выпуски canary
Реализуйте автоматический откат при неудачных проверках работоспособности
Инфраструктура как код (Terraform):
Определите и поддерживайте инфраструктуру Azure с помощью модулей Terraform:
Службы приложений (премиум-уровень, автоматическое масштабирование)
PostgreSQL (гибкий сервер, HA)
Служебная шина (премиум-уровень)
Хранилище больших двоичных объектов, хранилище ключей, аналитика приложений
Виртуальные сети, частные конечные точки, NSG
Управление несколькими средами: разработка, промежуточный этап, производство
Внедрение системы управления версиями и изменениями
Управление ресурсами Azure:
Предоставление и настройка ресурсов в разных средах
Настройка мониторинга и оповещений (Application Insights, Log Analytics)
Настройка Azure Front Door (CDN и WAF)
Внедрить политики доступа к закрытым ссылкам и хранилищу ключей Azure
Контейнеризация и согласование:
Перенести образы Docker в реестр контейнеров Azure (ACR)
Внедрить проверку безопасности контейнеров
Подготовиться к будущей миграции Kubernetes/AKS (приятно иметь)
Разработка баз данных:
Создание конвейеров миграции баз данных (Flyway или Liquibase)
Автоматизация процессов резервного копирования и восстановления
Настройка высокой доступности PostgreSQL и чтения реплик
Внедрение политик безопасности на уровне строк (RLS)
Безопасность и соответствие требованиям:
Интеграция проверки безопасности в конвейеры:
Проверка зависимостей (Dependabot, Snyk)
Проверка образа контейнера (Azure Defender)
Статический анализ кода (SonarQube)
Обеспечение соответствия с помощью политики Azure
Управление секретами с помощью Azure Key Vault
Настройка политик ведения журнала аудита и хранения данных
Мониторинг и наблюдаемость:
Настройка распределенной трассировки с помощью Application Insights
Настройка пользовательских показателей и информационных панелей
Внедрение оповещений о критических проблемах (например, время отклика, частота ошибок)
Создание журналов выполнения для обработки инцидентов
Документация и передача знаний:
Документирование архитектуры конвейера и рабочих процессов
Создание руководств по развертыванию и устранению неполадок
Обучение команд разработчиков передовым методам CI/CD
Ведение схем инфраструктуры и технической документации
Условия:
Официальное трудоустройство в соответствии с Трудовым кодексом Республики Казахстан;
График работы 5/2, с 9:00 до 18:00;
Частная медицинская страховка (DMS);
Корпоративное обучение;
Абонементы на занятия спортом/в тренажерный зал.
Обязанности:
— проводить ручное тестирование (функциональное, UI, UX);
— разрабатывать автоматизированные тесты;
— проводить функциональные, регрессионные, интеграционные и другие виды тестирования;
— регистрировать, отслеживать и локализировать дефекты (в том числе интеграционные);
— взаимодействовать с разработчиками, аналитиками и менеджерами продукта, участвовать в создании продукта на всех этапах;
— формировать тестовую документацию;
— анализировать и оптимизировать процессы тестирования.
Стек технологий:
Java, Spring Framework;
Typescript, React;
PostgreSQL;
Kubernetes;
Yandex Cloud;
Gitlab.
Чем Вам предстоит заниматься:
Разрабатывать платформу для решения NP-hard задач оптимизации для клиентов из разных отраслей.
Плюсом будет:
— опыт работы с Selenium/Playwright;
— умение использовать базовые инструменты командной строки Linux;
— знание Git на базовом уровне;
— умение писать тесты для автоматизированного тестирования API;
— знание SQL и принципов организации реляционных БД.
Условия:
— конкурентный уровень заработной платы;
— гибридный формат работы, возможность полной удалённой работы;
— система премирования за научные достижения, публикацию статей, регистрацию патентов и выступления на конференциях;
— «Лекторий», в рамках которого приглашенные эксперты и наши специалисты на регулярной основе делятся профессиональным опытом из различных областей науки;
— внутреннюю программу поддержки инноваций;
— медицинскую страховку, включающую стоматологию, госпитализации, международные путешествия;
— льготное страхование членов семьи.
Гибрид
Зарплата не указана
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
О компании и продукте:
Компания занимается разработкой и поддержкой масштабной транспортно-логистической платформы-маркетплейса xPlanet, реализованной в контуре крупнейшего российского производителя подвижного состава для рельсового транспорта, компании Трансмашхолдинг (ТМХ). Платформа запущена в 2019 году, с 2020 года происходит декомпозиция монолитной Java-архитектуры в более чем 20 микросервисов на Golang, завершённая в 2024 году. В последние два года компания структурно трансформировалась, сформировав единую команду разработки с приоритетом на современные технологии и качественный delivery.
Задачи:
— Проектировать и разрабатывать микросервисы на Go
— Развивать существующие доменные сервисы: рефакторинг, оптимизация, ликвидация технического долга
— Проектировать схемы данных и миграции PostgreSQL с нулевым downtime
— Работать с асинхронным взаимодействием: топология Kafka, идемпотентность, гарантии доставки, обработка ошибок
— Отвечать за надёжность сервисов: метрики, структурные логи, трейсы, профилирование, разбор инцидентов
— Участвовать в декомпозиции задач и технических решениях команды
— Проводить code review, менторить менее опытных коллег, участвовать в технических интервью
Требования:
— От 5 лет коммерческой backend-разработки, из них от 3 лет на Golang
— Глубокое понимание Go: конкурентность (горутины, каналы, context), работа с памятью и GC, профилирование через pprof
— PostgreSQL на уровне проектирования схем и оптимизации: планы запросов, индексы, блокировки, уровни изоляции, миграции на живой базе
— Опыт проектирования и эксплуатации микросервисов: границы сервисов, версионирование API, идемпотентность, ретраи, таймауты, консистентность между сервисами
— Опыт работы с брокерами сообщений (Kafka или аналоги) и паттернами применения
— Знания Docker, Kubernetes, CI/CD пайплайнов
— Тестирование: unit, интеграционные (testcontainers или аналог), мутационные тесты, понимание покрытия на разных уровнях
— Умение довести задачу до продакшена самостоятельно: от уточнения требований до мониторинга после релиза
Работа с ИИ-инструментами:
— Ежедневное использование агентных ассистентов (Claude Code, Cursor, Continue.dev, Codex или аналоги)
— Умение ставить задачи модели: сбор контекста, границы и критерии приёмки, разбивка задач на проверяемые шаги
— Понимание, где ИИ ускоряет процесс, а где создаёт риски
— Критическая проверка сгенерированного кода и ответственность за результат
— Знание MCP-серверов, скиллов, RAG, подключение внешних инструментов к ассистенту
Будет плюсом:
— Опыт программирования на Kotlin (API gateway реализован на нём)
— Навыки работы с OpenTelemetry и стеком наблюдаемости: Prometheus, Grafana, Tempo, Loki, Pyroscope
— Опыт trunk-based development и работы с фича-флагами (Growthbook, Unleash и т.п.)
— Опыт работы с gRPC и контрактами между сервисами
— Опыт менторства, развития инженерной культуры, участия в найме
— Опыт внедрения ИИ-инструментов на уровне команды
Условия:
— Оформление по ТК РФ
— Гибридный формат работы, полностью удалённый по согласованию с руководителем
— ДМС со стоматологией
— Бонусы аккредитованной ИТ-компании
— Корпоративный спорт (бег, хоккей)
— Развитая инженерная культура: CI/CD, автотесты, observability, отсутствие ручных релизов по ночам
— Возможность влиять на технические решения, а не просто закрывать тикеты
Задачи:
— Управление системной службой;
— Управление, настройка параметров;
— Управление кластерными конфигурациями ElasticSearch;
— Управление Kibana;
— Настройка бэкапов (снапшотов);
— Проверка целостности бэкапов (тестовые восстановления из бэкапов);
— Установка обновлений (патчи, требования ИБ);
— Корректировка параметров (в т.ч. по требованиям ИБ);
— Контроль сетевых доступов;
— Мониторинг работоспособности (Health Check): статус кластера (Cluster Health), доступность нод (Node Status), потребление ресурсов, контроль свободного места, очистка системных логов;
— По Java: настройки окружения, изменение параметров, оптимизация работы;
— Обновления и безопасность;
— Установка обновлений (патчи, требования ИБ);
— Корректировка параметров (в т.ч. по требованиям ИБ).
Требования:
— Опыт работы DevOps от 3-х лет;
— Знание ELK-стека (ElasticSearch, Kibana);
— Знание Java стека.
Условия:
— Оформление в штат в соответствии с ТК РФ;
— Конкурентоспособная заработная плата (обсуждается по результатам собеседования);
— Соц.пакет: программа ДМС со стоматологией, корпоративная мобильная связь, санаторно-курортное лечение;
— Возможность профессионального и карьерного роста;
— Внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет;
— Внешнее обучение по направлению профессиональной деятельности;
— Корпоративная электронная библиотека;
— Место работы: м. Беговая, бизнес-центр "NordStar" (удаленный формат работы).
Задачи:
— Разработка программ, эмулирующих работу реальных пользователей на уровне сетевых протоколов (HTTP, ODBC, SOAP, Oracle 2-Tier и др.).
— Разработка программ, эмулирующих работу ИТ-систем через интеграционную шину.
— Создание нагрузочных скриптов с помощью специализированных инструментов, таких как Apache JMeter, MF LoadRunner, IBM Performance Tester.
— Поиск «узких мест», ограничивающих производительность сложных ИТ-систем.
— Оптимизация SQL-выражений и настройка производительности СУБД.
Требования:
— Увлеченность IT-тематикой и стремление к развитию в этом направлении.
— Основы ООП, простейшие алгоритмы.
— Базовые знания Java или Python.
— Знакомство с БД MS SQL или Oracle.
— Образование: высшее или высшее техническое.
Условия:
— График работы 5/2.
— Трудоустройство по ТК РФ.
— Белая заработная плата.
— Частичная компенсация ДМС.
— Скидки на изучение английского языка.
— Отпускаем в учебный отпуск.
— 3 оплачиваемых отгула в год + к основному отпуску.
Дополнительно:
— Лекции по теории нагрузочного тестирования, MF LoadRunner, HP ALM, Apache JMeter, SQL продолжительностью 6-7 недель с 05.10.2026.
— Для отбора на курс лекций необходимо выполнить тестовое задание на работу с кодом.
— После прохождения курса и успешного собеседования возможно трудоустройство в штат компании.
Задачи:
— Разработка и развитие высоконагруженных backend-сервисов.
— Проектирование архитектуры, работа с распределёнными системами и очередями сообщений.
— Полный цикл: от проектирования до production, расследование инцидентов.
— Взаимодействие с другими инженерными командами.
Требования к кандидату:
— 5+ лет коммерческой разработки на Java.
— Глубокое знание Spring Boot, брокеров (Kafka/RabbitMQ/NATS), SQL и JVM (память, GC).
— Понимание распределённых систем, репликации, шардирования, гарантий доставки.
— Опыт с REST/gRPC и проектированием production-сервисов.
— Реальный опыт работы в highload-продуктах (тысячи RPS, миллионы пользователей).
— Опыт работы в крупных продуктовых компаниях (от 2+ лет).
— Будет плюсом: Kotlin, Kubernetes, Cassandra/Redis/ClickHouse, highload-опыт, работа в крупных продуктах.
Условия работы:
— Релокационный пакет в Белград.
— Официальное оформление в Сербии / ИП / ГПХ / B2B через Kleos (с закрывающими документами для EU).
— ДМС после испытательного или частичная компенсация страховки.
— Техника, компенсация спорта, обучения, английского, психолога.
— Тимбилдинги, выезды, сильная инженерная культура.
Задачи:
— Управлять командой разработки: декомпозировать и распределять задачи, проводить code review, отвечать за финальный результат.
— Развивать команду: техническая экспертиза, отбор разработчиков.
— Участвовать в разработке наиболее сложных низкоуровневых компонентов.
— Проектировать сложную архитектуру.
— Принимать ключевые технические решения.
— Отвечать за производительность, отказоустойчивость и качество работы системы.
Требования:
— Опыт коммерческой разработки от 6 лет на C++ и Java.
— Акцент на экспертное владение C++ (17/20).
— Java 17.
— Опыт создания или глубокой оптимизации движков, планировщиков запросов.
— Понимание колоночного хранения, принципов индексации и алгоритмов сжатия/компакции данных.
— Понимание принципов многопоточности и управления памятью на низком уровне.
— Linux: оперирование командной строкой, знание основных команд.
— Хорошее знание SQL: написание запросов.
— Понимание сетевого взаимодействия и RPC-фреймворков.
— Будет плюсом опыт работы с bRPC, BDB JE, S3/HDFS, Iceberg.
— Опыт участия в разработке продуктов "с нуля".
Условия:
— Работа в компании, аккредитованной в российском реестре ИТ-компаний.
— Работа в команде с международным опытом и высоким уровнем экспертизы.
— Участие в разработке и развитии мощного продукта в области управления данными.
— Оформление в соответствии с ТК РФ.
— Локация: можно работать из любого города РФ.
— Формат работы: удаленный.
Этапы отбора в команду: краткое собеседование с IT-рекрутером и техническое собеседование с экспертом и CTO.
Задачи:
— Разобраться в архитектуре TenChat и текущем процессе разработки.
— Определить, какие задачи продуктовая команда сможет решать через вайбкодинг и где потребуется участие инженера.
— Подобрать и настроить ИИ-инструменты для работы с существующей кодовой базой продукта.
— Создать процесс от идеи до выпуска: описание задачи продактом, подготовка реализации с помощью ИИ, тестирование, просмотр результата, внесение правок и выпуск.
— Подготовить контекст проекта для ИИ: описание архитектуры, правила работы с кодом, документацию по API, инструкции и шаблоны типовых задач.
— Настроить среду, в которой продакт сможет запускать разработку с помощью ИИ, видеть результат и проверять пользовательские сценарии.
— Организовать автоматические проверки и понятный порядок технического контроля перед выпуском изменений.
— Провести первые фичи через этот процесс совместно с продакт-менеджером, устранить затруднения и подготовить инструкции для самостоятельной работы.
— Развивать backend: создавать API и серверную логику, работать с базами данных и интеграциями, дорабатывать архитектуру для новых задач.
— При наличии fullstack-опыта — реализовывать необходимые изменения в веб-интерфейсе.
— Оценивать, насколько новый процесс сокращает время от постановки задачи до выпуска и объём ручной работы разработчиков при сохранении качества.
Требования:
— Коммерческий опыт backend-разработки на Java и Spring Boot.
— Практический опыт вайбкодинга: создание и доработка работающих приложений с помощью ИИ, включая работу с существующим кодом.
— Умение выстраивать последовательную работу ИИ с задачей: передавать контекст, декомпозировать изменения, проверять и исправлять результат.
— Понимание полного цикла разработки: интерфейс, API, базы данных, тестирование и выпуск.
— Умение самостоятельно оценивать сгенерированный код и отвечать за качество технического решения.
— Способность переводить продуктовые задачи в технические решения и объяснять процесс коллегам без глубоких знаний программирования.
— Самостоятельность в настройке процесса и доведении его до регулярного использования командой.
Будет преимуществом:
— Fullstack-опыт с JavaScript/TypeScript и современными frontend-фреймворками.
— Опыт создания инструментов, с которыми продакты или другие нетехнические специалисты могли самостоятельно реализовывать задачи.
— Кейсы внедрения ИИ в командную разработку с измеримым сокращением сроков.
Условия:
— Оформление по ГПХ на проект.
— Удалённая работа и гибкий график.
— Возможность влиять на архитектуру продукта и процесс разработки TenChat.
Задачи:
— создание, поддержка и развитие процессов CI/CD в продукте
— автоматизация процессов управления конфигурациями
— разработка скриптов автоматизации сборки, развертывания
— конфигурирование виртуальных серверов и серверных приложений
— подготовка, сборка и публикация docker-образов
— взаимодействие с командами разработки и сопровождения
— участие в проработке инфраструктурных решений
— участие в подготовке документации
— участие в принятии архитектурных решений и исследовательские задачи.
Требования:
— оконченное высшее образование
— опыт администрирования серверов под управлением GNU/Linux (RHEL, CentOS, Ubuntu); опыт администрирования серверов на базе Windows будет плюсом
— опыт построения конвейера на базе Jenkins с использованием pipeline, multibranch pipeline, jnlp-slave
— опыт работы с контейнерными оркестраторами (Kubernetes/OpenShift)
— опыт работы с Docker (Сборка контейнеров, docker-compose, swarm)
— опыт использования Ansible для автоматизации конфигурирования и подготовки среды, развертывания приложений
— понимание процессов сборки / запуска / развертывания и эксплуатации Java-приложений
— опыт администрирования серверов баз данных PostgreSQL
— опыт работы с распределёнными системами хранения версий (BitBucket, GitLab, GitHub).
Условия:
— комфортный современный офиc
— график работы: офис
— ежегодный пересмотр зарплаты, годовая премия
— корпоративный спортзал и зоны отдыха
— более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
— программа адаптации и помощь руководителя на старте (для Junior позиций)
— расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
— подписка Прайм с возможностью совместного использования на трёх близких
— вознаграждение за рекомендацию друзей в команду Сбера.
Задачи:
— тестирование приложений: Web-приложение, API-тестирование
— работа с Jira, управление задачами на этапах тестирования, дефектами
— подготовка ручных тестов и автоматизация тестов (API, UI)
— проведение интеграционного, регрессионного и smoke тестирования
— подготовка и ведение тестовой модели в Zephyr
— запуск автоматизированных тестов в Jenkins
— активное взаимодействие с аналитиками, разработчиками и QA интеграционных проектов, работа в Agile команде.
Требования:
— опыт в автотестировании от 1 года
— опыт тестирования web-приложений, API(Rest)
— знание языка Java 17+
— опыт работы с фреймворками Selenium/Selenide, Rest Assured
— опыт работы с системами управления тестированием и баг-трекинговыми системами
— опыт работы с СУБД PostgreSQL на уровне CRUD операций
— навыки работы с системами контроля версия (Git), знание и понимание принципов CI/CD (Jenkins)
Будет плюсом:
— опыт работы с Linux и знание основных команд терминала
— опыт работы с Docker (на уровне поднятия контейнера с сервисом)
— опыт работы с фреймворками для сериализации (Jackson/Gson)
— опыт работы с брокерами сообщений.
Условия:
— комфортный офис на Новоданиловской набережной, д.10 (БЦ "Даниловский форт")
— возможен гибридный режим работы
— достойная заработная плата (оклад + годовая премия)
— оформление по ТК РФ
— социальный пакет (ДМС, спортзал, подписка СберПрайм+ и др.)
— столовая на территории + оборудованные кухни
— возможность обучения и сертификации за счет компании
— возможность принять участие в других крупных и уникальных проектах банка.
Требования:
— Опыт проектирования или участие в разработке высоконагруженных и отказоустойчивых распределенных систем;
— Опыт работы с Java (JavaEE, JavaSE, EJB/Hibernate);
— Опыт работы на Linux;
— Опыт работы с GIT, Maven, Jira;
— Понимание паттернов проектирования;
— Опыт работы с микросервисной моделью;
— Глубокое знание Java core (multithreading, collections, streams);
— Опыт работы с Spring Framework;
— Умение писать и оптимизировать SQL-запросы;
— Опыт работы с jpa;
— Опыт разработки и проектирования в парадигме микросервисной архитектуры;
— Опыт разработки высоконагруженных, отказоустойчивых распределенных систем;
— Преимуществом будет опыт работы с Kubernetes, RabbitMq.
Задачи:
— Активное взаимодействие с другими участниками команды;
— Разработка и отладка модулей платформы, основанной на микросервисной архитектуре;
— Написание понятного и стабильно работающего кода;
— Умение разбираться в чужом коде;
— Проведение код-ревью;
— Интеграция приложения с внешними и внутренними сервисами;
— Диагностирование и решение проблем в промышленной среде.
Условия:
— Оклад и премии по результатам деятельности;
— Обучение, семинары, тренинги, конференции, корпоративная библиотека;
— Великолепная ИТ инфраструктура;
— Свободный дресс-код;
— Комфортный офис;
— Чай, кофе;
— Возможность комбинировать рабочий график.
Требования:
— Понимание ООП и базовые алгоритмы;
— Опыт проектирования или участие в разработке высоконагруженных и отказоустойчивых распределенных систем;
— Опыт работы с Java (JavaEE, JavaSE, EJB/Hibernate);
— Отличные знания PostgreSQL;
— Опыт работы на Linux;
— Опыт работы с Memcached;
— Опыт работы с GIT, Maven, Jira;
— Понимание паттернов проектирования;
— Опыт работы с микросервисной моделью;
— Глубокое знание Java core (multithreading, collections, streams);
— Опыт работы с Spring Framework;
— Умение писать и оптимизировать SQL-запросы;
— Опыт работы с jpa;
— Опыт разработки и проектирования в парадигме микросервисной архитектуры;
— Опыт разработки высоконагруженных, отказоустойчивых распределенных систем;
— Преимуществом будет опыт работы с Kubernetes, RabbitMq.
Задачи:
— Активное взаимодействие с другими участниками команды;
— Разработка и отладка модулей платформы, основанной на микросервисной архитектуре;
— Написание понятного и стабильно работающего кода;
— Умение разбираться в чужом коде;
— Проведение код-ревью;
— Интеграция приложения с внешними и внутренними сервисами;
— Диагностирование и решение проблем в промышленной среде.
Условия:
— Конкурентная компенсация (оклад и премии по результатам деятельности);
— Обучение, семинары, тренинги, конференции, корпоративная библиотека;
— Развитое NE сообщество;
— Великолепная ИТ инфраструктура;
— Свободный дресс-код;
— Комфортный офис;
— Чай, кофе, вкусняшки и своя отдельная кухня с диванчиками;
— Возможность комбинировать рабочий график (обсуждается индивидуально).
Planner5D — один из мировых лидеров в нише home design, меняющий индустрию с помощью передовых технологий AI и 3D-графики.
Требования:
— 6+ лет опыта
— Знание Java и/или Kotlin
— Знание Python
— Знание SQL
— Свободный английский язык
Формат работы: удалённо из ряда стран.
Размер компании — 120 человек.
Fastly is seeking a Threat Detection Analyst for the APAC region who is Japanese speaking. The role is part of the Fastly Customer Security Operations Center (CSOC) team, focusing on operational support of Fastly’s security products and services, particularly integrating and supporting agent software installed on customer systems. The position involves monitoring and analyzing customer activity with emphasis on security functions such as identifying account-takeover, Bot Attacks, and WAF administration, focusing on application layer security and web technologies. The role requires working Friday to Tuesday, 0000 - 0800 UTC (9am - 6pm AEST).
Responsibilities include:
— Ensuring security for customers and providing outstanding responses to security issues.
— Providing deep application-security expertise on escalated cases from customers and automated systems.
— Conducting continuous improvement and research to enhance customer security products and operations.
— Contributing to processes and policies to scale the organization.
— Creating and reviewing security service reports for customers.
— Creating and managing security content for customer environments.
Requirements:
— Prior experience working in a SOC environment.
— Experience with SaaS/Cloud or hybrid cloud deployments; Apache, NGINX, IIS or other web server platforms and associated application server technologies and frameworks.
— Scripting skills in Python, Java, Go, Rust, PHP, Unix/Linux Shell, C#, or other common web languages.
— Strong information security background with practical skills in application security.
— Experience in IT or security technical support, operations, or research roles.
— Unix/Linux or Windows system administration skills.
— Ability to work with limited supervision and mentor others on security knowledge.
— Fluent spoken and written English, adaptable to different audiences.
— Experience troubleshooting software products.
— Focus on delivering exceptional customer experiences.
Work hours require availability during core business hours. The position is remote based with potential to become hybrid as Fastly expands in the region. Travel to the US and internationally may be required.
Benefits include a comprehensive package starting from day one, with variations depending on country. Fastly emphasizes a positive work environment, diversity, inclusion, and support for employees' passions and causes.
Applications must be submitted through Fastly's official careers site. Fastly is an equal opportunity employer committed to a safe and welcoming work environment free of discrimination and harassment. Reasonable accommodations are available for applicants with disabilities.
О проекте
Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью. Эти среды содержат задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые остаются решаемыми для профессиональных специалистов.
Важно: это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки именно из-за недостатков в рассуждении (reasoning), а не из-за неоднозначных инструкций или ограничений среды.
Задачи:
— Проектировать security-сценарии для оценки и обучения LLM-моделей
— Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке
— Разрабатывать задачи, требующие сложного многошагового reasoning
— Моделировать реальные offensive security-сценарии (supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие техники)
— Проверять разработанные сценарии на нескольких frontier-моделях и анализировать причины их ошибок
— Формулировать ожидаемое поведение модели и описывать, почему конкретная ошибка считается reasoning failure
— Автоматизировать создание и проверку задач с использованием Python и других инструментов
Требования:
— 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing
— Практический опыт AI Red Teaming / LLM Security
— Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем
— Практический опыт проведения penetration testing и исследования безопасности приложений
— Опыт разработки на Python и/или JavaScript
— Навыки статического и динамического анализа кода (Python, JavaScript, Java)
— Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты своей работы
— Свободный английский язык (Upper-Intermediate / B2+)
— Практический опыт работы с современными LLM-моделями
— Понимание особенностей их работы, ограничений и типичных failure modes
— Интерес к AI Security и исследованию поведения LLM
— Опыт работы с Agentic AI, AI Agents или Model Evaluation
Будет большим плюсом:
— Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security
— Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные
— Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других исследовательских проектах
— Способность придумывать новые, не похожие на существующие сценарии атак, которые сломают сильную модель, исследовательское мышление и креативность
Условия:
— B2B-контракт (с ИП)
— Оплата в долларах США
— Part-time/Full-time: почасовая оплата за выполненные задачи, 1 задача занимает около 10-12 часов
— Локация — строго вне РФ/РБ
Требования:
— Знание ЦФТ-Банк обязательно
— Опыт миграции с Oracle на PostgreSQL
— Опыт переписывания локальных разработок под новую СУБД
Задачи:
— Участвовать в переходе с Oracle на PostgreSQL (Postgres Pro)
— Адаптировать и переписывать локальный код банка под PostgreSQL
— Обеспечивать целостность данных и сохранение функциональности при миграции
— Развивать CI/CD-пайплайны и автоматизацию деплоя
— Администрировать платформу ЦФТ (установка обновлений, управление ролями, настройка шлюзов)
— Настраивать серверы приложений (Tomcat, JBoss, WebLogic) и брокеры сообщений (Active MQ, Kafka)
Будет плюсом:
— Базовое знание Java (JVM, работа с дампами)
— Опыт с мониторингом (Prometheus, Grafana, ELK)
— Понимание ITIL/ITSM и информационной безопасности (PKI)
Условия:
— Полная занятость
— Удаленный формат работы
— График работы 5/2
Задачи:
— Участвовать в разработке клиентских приложений;
— Помогать тестировщикам в локализации ошибок;
— Проводить code-review;
— Разрабатывать unit-тесты.
Требования:
— Опыт разработки на Kotlin для Android более трёх лет;
— Опыт работы с Kotlin Multiplatfrom (KMP) обязателен;
— Опыт разработки BDUI;
— Умение проектировать клиент-серверное взаимодействие;
— Знание классических алгоритмов и структур данных;
— Умение разбираться в чужом коде и не бояться его.
Условия:
— Официальное оформление с белой зарплатой, ежеквартальные премии по результатам работы;
— Возможность работать удалённо или в гибридном формате;
— Широкий пакет ДМС (включая выезд за рубеж и стоматологию), страхование жизни и здоровья;
— Возможность учиться и развиваться за счёт компании: внешние тренинги и семинары, участие в конференциях, программы развития цифровых и управленческих навыков, корпоративный университет, школа наставников и многое другое;
— Программы мотивации для спикеров и авторов: внутренняя школа Speak Up School, Write Up, ачивки и баллы за выступления, подготовка спикеров к конференциям, сообщество авторов на Хабре;
— Обмен опытом через 12 технических комьюнити от java до devops;
— Яркая корпоративная жизнь с мероприятиями, конкурсами, творческими возможностями: митапы, демо-дни, открытые микрофоны, день IT-специалиста, волонтерство, корпоративное предпринимательство X5 Idea Challenge;
— Забота о благополучии сотрудников: 7 спортивных сообществ (бег, футбол, волейбол, баскетбол, хоккей, лыжи, триатлон), ежегодная Неделя здоровья;
— Скидки в экосистеме бизнесов Х5 («Пятёрочка», «Перекрёсток», «Много лосося», «Перекресток Впрок»);
— Программа привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров);
— Материальная помощь сотрудникам, попавшим в сложную жизненную ситуацию.