DevSecOps специалист

По договоренности


Орпо – это компания, работающая в FinTech отрасли.
Наша команда запускает IT проекты с мировым масштабом.

Почему именно мы:
Интересные проекты, которые помогут вам реализоваться как специалисту, с возможностью профессионального роста!

Формат работы - удаленно!

На данный момент в поиске DevSecOps!

Чем предстоит заниматься:

  • Встраивать и развивать SSDLC-практики в CI/CD пайплайны продуктовых команд;

  • Внедрять и сопровождать инструменты (SAST / SCA / Secret scanning, Container & IaC scanning);

  • Проводить R&D в области AppSec и DevSecOps: тестировать новые инструменты, подходы и best practices;

  • Улучшать процессы безопасной разработки, снижать time-to-fix уязвимостей;

  • Формировать и внедрять KPI и метрики SSDLC (coverage, MTTR, false positives, security gates);

  • Помогать командам разработки писать и деплоить более безопасный код;

  • Участвовать в реагировании на security-инциденты и post-mortem анализе.

Наши ожидания от кандидата:

  • Практический опыт DevSecOps-подхода от года;

  • Опыт работы с SAST-инструментами и понимание особенностей сканирования разных языков (С# / GO / Next.js + React.js);

  • Опыт работы с уязвимостями в зависимостях (SCA) (понимание CVE, CVSS, умение формировать и анализировать SBOM);

  • Уверенные навыки автоматизации на С# / GO;

  • Хорошее понимание GitLab CI (yaml): (организация пайплайнов, встраивание security-чеков без блокировки бизнеса);

  • Понимание принципов secure-by-design и shift-left security.

Будет плюсом:

  • Практический опыт обеспечения безопасности Kubernetes

  • Опыт деплоя и сопровождения приложений в K8s

  • Знание актуальных угроз:

    • OWASP Top 10

    • OWASP API Top 10

  • Понимание фреймворков зрелости безопасности:

    • OWASP SAMM

    • BSIMM

  • Опыт работы в FinTech / банках / high-load продуктах

  • Знакомство с регуляторными требованиями (ГОСТ, требования ЦБ РФ) — как плюс, а не must-have

Мы предлагаем:

  • График: 5/2, с 10:00 до 19:00, (обсуждаемо);

  • Доход обсуждаем по факту собеседования индивидуально с каждым кандидатом;

  • Удаленный формат работы;

  • Оплачиваемые больничные и отпуск (по ТК РФ);

  • Корпоративные мероприятия за счет компании;

  • Работа в аккредитованной IT-компании.

    Оставляй свой отклик!
    Наш менеджер свяжется с Вами в числе первых!

​​​


Поделиться:

Опубликована месяц назад

Похожие вакансии

В направление безопасности процессов разработки открыта вакансия Аналитика ИБ (DevSecOps). ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ: Внедрять инструменты SSDLC в CI/CD pipeline команд Проводить R&D и внедрять новые инструменты безопасности Совместно с Ap...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Совкомбанк ТехнологииСовкомбанк Технологии
  • Казань
4 дня назад
Основные задачи: лидогенерация посредством контекстной рекламы (сбор и расширение семантического ядра; запуск, настройка и аналитика рекламных кампаний в Yandex и Google; создание рекламных объявлений); управление бюджетами, ставками и самостоятельно...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Assino, Группа компанийAssino, Группа компаний
  • Казань
19 часов назад
108 500 - 141 050 ₽
Рыночная зарплата
Управленческого учета (УУ) и Бюджета, анализ причин расхождений и постановка корректирующих задач для ИТ-специалистов ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Миррико, Группа КомпанийМиррико, Группа Компаний
  • Казань
день назад
60 000 - 150 000 ₽
Расширяем команду и приглашаем на позицию специалист по бронированию У нас в команде: Гибрид после адаптации ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Enjoy ConciergeEnjoy Concierge
  • Казань
8 дней назад
30 000 ₽
Обязанности: подготовка приказов по охране труда и технике безопасности на объекте; организация обучения по охране труда, по пожарной безопасности и другим видам обучения, необходимым для деятельности организации и всех сотрудников. Составление прото...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Я-ПорядокЯ-Порядок
  • Казань
день назад
от 120 000 ₽
Рыночная зарплата
Компания Стартекс - лидер на оптовом рынке текстильных материалов в России и СНГ с 16-летним опытом работы. Мы имеем представительства в шести городах России, с головным офисом в Новосибирске. Нас 700 человек, увлеченных одной целью — сделать покупки...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СТАРТЕКССТАРТЕКС
  • Казань
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.