DevSecOps специалист

По договоренности


Орпо – это компания, работающая в FinTech отрасли.
Наша команда запускает IT проекты с мировым масштабом.

Почему именно мы:
Интересные проекты, которые помогут вам реализоваться как специалисту, с возможностью профессионального роста!

Формат работы - удаленно!

На данный момент в поиске DevSecOps!

Чем предстоит заниматься:

  • Встраивать и развивать SSDLC-практики в CI/CD пайплайны продуктовых команд;

  • Внедрять и сопровождать инструменты (SAST / SCA / Secret scanning, Container & IaC scanning);

  • Проводить R&D в области AppSec и DevSecOps: тестировать новые инструменты, подходы и best practices;

  • Улучшать процессы безопасной разработки, снижать time-to-fix уязвимостей;

  • Формировать и внедрять KPI и метрики SSDLC (coverage, MTTR, false positives, security gates);

  • Помогать командам разработки писать и деплоить более безопасный код;

  • Участвовать в реагировании на security-инциденты и post-mortem анализе.

Наши ожидания от кандидата:

  • Практический опыт DevSecOps-подхода от года;

  • Опыт работы с SAST-инструментами и понимание особенностей сканирования разных языков (С# / GO / Next.js + React.js);

  • Опыт работы с уязвимостями в зависимостях (SCA) (понимание CVE, CVSS, умение формировать и анализировать SBOM);

  • Уверенные навыки автоматизации на С# / GO;

  • Хорошее понимание GitLab CI (yaml): (организация пайплайнов, встраивание security-чеков без блокировки бизнеса);

  • Понимание принципов secure-by-design и shift-left security.

Будет плюсом:

  • Практический опыт обеспечения безопасности Kubernetes

  • Опыт деплоя и сопровождения приложений в K8s

  • Знание актуальных угроз:

    • OWASP Top 10

    • OWASP API Top 10

  • Понимание фреймворков зрелости безопасности:

    • OWASP SAMM

    • BSIMM

  • Опыт работы в FinTech / банках / high-load продуктах

  • Знакомство с регуляторными требованиями (ГОСТ, требования ЦБ РФ) — как плюс, а не must-have

Мы предлагаем:

  • График: 5/2, с 10:00 до 19:00, (обсуждаемо);

  • Доход обсуждаем по факту собеседования индивидуально с каждым кандидатом;

  • Удаленный формат работы;

  • Оплачиваемые больничные и отпуск (по ТК РФ);

  • Корпоративные мероприятия за счет компании;

  • Работа в аккредитованной IT-компании.

    Оставляй свой отклик!
    Наш менеджер свяжется с Вами в числе первых!

​​​


Поделиться:

Опубликована 5 дней назад

Похожие вакансии

от 190 000 ₽
Выше средней на 46%
Добро пожаловать в нашу девелоперскую компанию — сообщество молодых и профессиональных людей. Мы строим города и дома, в которых хочется жить, создавая новые ощущения и самые прекрасные воспоминания. В данный момент мы ищем важнейшего члена нашей ком...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Люди | Девелоперская компанияЛюди | Девелоперская компания
  • Казань
4 дня назад
от 45 000 ₽
Мы помогаем авторам и компаниям запускать курсы, управлять обучением, автоматизировать продажи и принимать оплату — в том числе через наш собственный Get-модуль, внутренний платёжный инструмент. Сейчас мы усиливаем команду сопровождения — и ищем колл...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Система ГеткурсСистема Геткурс
  • Казань
6 дней назад
от 100 000 ₽
Обязанности: регистрация и аккредитация на электронных торговых площадках; поиск предложений согласно специфике деятельности организации и оценка перспективы участия; изучение документации конкурсов, тендеров, аукционов; оформление запросов на разъяс...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭлектросвязьмонтажЭлектросвязьмонтаж
  • Казань
6 дней назад
АЛРОСА - крупнейшая в мире алмазодобывающая компания и единственная, которая объединяет весь производственный цикл от поисков и разведки алмазных месторождений до огранки бриллиантов и продажи ювелирных изделий с ними. Мы приглашаем на работу Специал...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АЛРОСААЛРОСА
  • Казань
6 дней назад
ГК «Миррико» – это российская группа производственно-сервисных компаний с 25-летним опытом работы в нефте- и газодобыче, нефтепереработке, металлургии, энергетике, химической и угольной промышленности в России, СНГ, на Ближнем Востоке и в Средней Ази...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Миррико, Группа КомпанийМиррико, Группа Компаний
  • Казань
7 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.