Мы разрабатываем решения для кибербезопасности frontend-приложений: анализатор класса FAST (Frontend Application Security Testing) и решение класса Frontend Security Observability (FOP).
Решения анализируют работу браузерных frontend-приложений, выявляют аномалии и используются специалистами по кибербезопасности наших заказчиков для выявления и расследования инцидентов информационной безопасности.
Наши решения используется в крупных российских компаниях для защиты высоконагруженных web-проектов.
Мы ищем энергичных и амбициозных сотрудников, готовых внести свой вклад в развитие наших технологий и идей для принесения пользы нашим клиентам.
Наш техстек:
Backend: .NET 10 (REST API), C#, PostgreSQL 18, Chromium
Frontend: JS
Tools: VS 2026, GitLab, Docker Compose, yuniql для версионирования и миграций БД
Задачи:
- Разработка новых функций бэкенда продукта (RESP API .NET 10)
- Доработка базы данных (PostgreSQL 18, хранимые процедуры /функции, индексы, партиционированные таблицы)
- Оптимизация существующего кода
- Разработка автотестов / интеграционных тестов
- Участие в тех поддержке со стороны команды разработки (анализ логов, дебаг и т.д.)
- Тестирование производительности функций (BenchmarkDotNet + нагрузочное тестирование)
- Документирование разработанных функций в корпоративной базе знаний. Написание инструкций по миграции на новые версии для заказчиков.
Мы ожидаем: - Практический опыт использования .NET от 1 года (C#, REST API)
- Понимание Dependency injection, аутентификация, авторизация, интеграция с SSO, LDAP
- Понимание работы с асинхронным кодом, многопоточностью, async-await для целей разработки высоконагруженного REST API
- Опыт работы с PostgreSQL (проектирование таблиц, написание / оптимизация запросов, понимание индексов, партиционированных таблиц)
- Умение погрузиться в архитектуру продукта для понимания, на что могут влиять вносимые изменения
- Назначение продукта требует общего понимания современных frontend-приложений (HTML, CSS, DOM, JavaScript, REST API, WebSocket, XMLHttpRequest, fetch, основные фреймворки) и актуальных угроз безопасности (см. запись доклада "Взгляд в темноту. Безопасность frontend-приложений от модели угроз до secure by design" на любых видео-хостингах)
- Опыт работы с GitLab, GitHub
- Понимание и уверенная работа с Docker (Compose, Volume, Mount, Networks)
- Базовые навыки в Linux (chown, chmod, systemd, htop, nano, логи и т.п.) для деплоя и диагностики приложения
- Навык чтения документации на используемые технологии, фреймворки
- Навык осознанного использования ИИ при разработке (проверка на галлюцинации, понимание предложенного кода)
Условия:
- Удаленная работа
- (!) Работа на личном компьютере
- Гибкий график по дням, времени, часовому поясу и т. д.
- Проведем погружение в используемые технологии / библиотеки, покажем архитектуру продукта, модули. Есть перечень простых задач на первое время, далее усложнение по мере погружения в продукт. Если не хватает некоторых знаний - не проблема, главное уверенная разработка ASP.NET REST API + PostgreSQL, поможем с освоением остального, главное желание учиться
- Возможность роста до тимлида, владельца продукта
Спасибо за прочтение. Чтобы нам понять, что Вы внимательны и серьёзно настроены попасть в нашу команду, начните сопроводительное письмо с фразы: «Я ознакомился (лась) с текстом вакансии и готов (а) выполнить тестовое задание!»