DevSecOps engineer

По договоренности

  • Площадь Ленина

YADRO в поиске специалистов по информационной безопасности в Департамент инфраструктуры и автоматизации выпуска продуктов в Телеком направлении.

Команда занимается созданием телекоммуникационного оборудования для беспроводных мобильных сетей и сопутствующих услуг, в частности базовых станций стандартов GSM/LTE.

У нас большая инфраструктура и сложный жизненный цикл разработки ПО, предоставляющий возможность совместной разработки для 1000+ разработчиков. Мы находимся в поиске DevSecOps инженеров, которые будут заниматься развитием безопасности и улучшением, как текущих процессов и практик, так и внедрением новых, эталонных подходов.

Чем Вам предстоит заниматься:

  • Заниматься внедрением и улучшением DevSecOps практик и инструментов обеспечения безопасной разработки;

  • Искать, анализировать и устранять угрозы безопасности и новые векторы атак в продуктовой инфраструктуре;

  • Участвовать в проектировании и внедрении безопасной архитектуры CI/CD;

  • Внедрять и обеспечивать стабильность SAST/SCA/DAST инструментов, создавать и поддерживать Quality Gates;

  • Автоматизировать производственный процесс с помощью: Gitlab CI/ Ansible/ Helm;

  • Ставить командам задачи по улучшению безопасности и контролировать их исполнение

Мы ожидаем от будущего члена команды:

  • Опыт работы в области DevSecOps от двух лет;

  • Понимание SSDLC и современных угроз информационной безопасности;

  • Опыт внедрения SAST, DAST, SCA и fuzzing в уже существующий процесс разработки;

  • Опыт работы с CI/CD инструментами, локальными репозиториями;

  • Опыт работы с инструментами из перечня или аналогами: Trivy, DefectDojo, Dependency-Track, kube-bench/kube-hunter, OPA, CIS benchmark, Vault, Keycloak, CyclonDX, сканерами уязвимостей;

  • Практический опыт работы с Docker и Kubernetes, понимание как работает система изнутри;

  • Опыт использования инструментов управления конфигурациями: Ansible, Helm;

  • Опыт администрирования и настройки Linux;

  • Опыт написания скриптов: Bash, Python;

  • Способность договариваться и решать кросс-функциональные задачи

Будет плюсом:

  • Хорошее владение письменным английским;

  • Опыт в роли Application Security инженера

Будем рады предложить Вам:

  • Конкурентный уровень заработной платы;
  • Гибридный формат работы, возможность полной удалённой работы;
  • «Лекторий», в рамках которого приглашенные эксперты и наши специалисты на регулярной основе делятся профессиональным опытом из различных областей науки;
  • Медицинскую страховку, включающую стоматологию, госпитализации, международные путешествия;
  • Льготное страхование членов семьи.

Адрес: Россия, Санкт-Петербург, Свердловская набережная, 44Я
Показать на большой карте

Поделиться:

Опубликована 20 часов назад

Похожие вакансии

от 70 000 ₽
Technopeak.ae is one of the leading providers of IT solutions and services operating in the Middle East. Our Remote Support division is growing to meet the increasing number of 1st line requests. To support this expansion, we are looking for a Junior...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Первый БитПервый Бит
  • Санкт-Петербург
13 дней назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 3400+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом друг...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании AstonAston
  • Санкт-Петербург
2 дня назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 3400+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом друг...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании AstonAston
  • Санкт-Петербург
3 дня назад
INFINITE SYNERGY — IT РЕШЕНИЯ, ГДЕ ВСТРЕЧАЮТСЯ ПАРТНЕРСТВО И ПРОФЕССИОНАЛИЗМ! Помогаем коммерческим и государственным предприятиям получать измеримые результаты от цифровой трансформации бизнес-процессов с помощью разработки программного обеспечения ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ИНФИНАЙТ СИНЕРДЖИИНФИНАЙТ СИНЕРДЖИ
  • Санкт-Петербург
9 дней назад
Каруна — это сообщество, где твои идеи становятся IT-проектами. Мы создаём софт, мобильные приложения, инструменты мониторинга, антифрод-продукты, медиабиблиотеки, крутой маркетинг и клиентский сервис. Главная ценность Каруны — люди. Вкладываемся в р...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании KarunaKaruna
  • Санкт-Петербург
21 день назад
100 000 - 300 000 ₽
Выше средней на 48%
Студия Нордкод – это разработчик игровых программных продуктов. Мы приглашаем в команду тестировщика по образу мышления со знаниями не менее младшего разработчика, стремящегося совершенствоваться в области АВТОМАТИЗИРОВАННОГО ТЕСТИРОВАНИЯ. Вакансия н...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Nord.CodesNord.Codes
  • Санкт-Петербург
23 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.