DevSecOps специалист

По договоренности


В направление безопасности процессов разработки открыта вакансия Аналитика ИБ (DevSecOps).

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Внедрять инструменты SSDLC в CI/CD pipeline команд
  • Проводить R&D и внедрять новые инструменты безопасности
  • Совместно с AppSec поддерживать и улучшать процессы безопасной разработки
  • Внедрять KPI и метрики SSDLC.

НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА:

  • Знание подхода DevSecOps
  • Опыт работы с SAST. Понимание особенностей сканирования различных языков программирования
  • Опыт работы с уязвимостями в зависимостях. Понимание как собрать sbom-файл
  • Знание bash/python/go на уровне, достаточном для написания скриптов автоматизации
  • Знание gitlab ci yaml на уровне, достаточном для понимания организации конвейеров команд разработки и для встраивания в них инструментов SSDLC.

Будет плюсом:

  • Практический опыт обеспечения безопасности K8s
  • Опыт деплоя приложений в K8s
  • Знание современных угроз для веб и мобильных приложений, включая OWASP Top10, OWASP Mobile Top10, OWASP API Top10
  • Знание фреймворков OWASP SAMM, BSIMM
  • Знание нормативно-правовых документов и отраслевых стандартов ГОСТ Р ИСО/МЭК 15408-3-2013 683-П, 757-П Банка России и оценкой по ОУД.4.

МЫ ПРЕДЛАГАЕМ:

  • Работу в крупной аккредитованной ИТ-компании
  • Полный день, график: 5/2 (выходные: суббота, воскресенье)
  • З/п обсуждается по результатам собеседования
  • Сильная команда и опытный наставник
  • Поддерживаем профессиональное развитие каждого: есть внутренний учебный центр и развитая система наставничества, активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы), оплачиваем внешнее обучение, участие в конференциях и курсы английского языка
  • Расширенный портфель бенефитов (ДМС со стоматологией, фитнес и внутренние спортивные мероприятия, коворкинги в Сочи и на Алтае, материальную поддержку в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое)
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
  • Вовлеченность, комфорт и свобода самовыражения, приходи – с нами будет интересно!

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

от 80 000 ₽
Мы - яркая команда специалистов, работающих 10 лет на рынке комплекса услуг по автоматизации предприятий ... В связи с расширением, нашей компании требуется Специалист внедрения 1С Главные задачи: -Помогать клиентам ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Автоматизация БизнесаАвтоматизация Бизнеса
  • Казань
5 дней назад
от 45 000 ₽
... смещённые часы (в том числе вечерние/ночные); Зарплата на позиции стажера 45 000 рублей net, на позиции Специалиста ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Система ГеткурсСистема Геткурс
  • Казань
9 дней назад
от 85 000 ₽
G communications разыскивает PR-специалиста ! Кто наша звёзда ?
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании GCommunicationsGCommunications
  • Казань
14 дней назад
Компания: Один из лидеров по производству автомасел. Обязанности: Техническая поддержка развития продаж; Участие в развитии и расширении линейки технических жидкостей; Подготовка и предоставление отчета руководству; Организация представления товаров ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ANCORANCOR
  • Казань
14 дней назад
Сегодня мы находимся в поиске Ведущего специалиста по закупкам, который станет частью нашей профессиональной ... экономическое, юридическое) Обязателен опыт работы в сфере с/х закупок зерновых/масличных культур на позиции специалиста ... индивидуальный путь профессионального развития в команде единомышленников и под руководством опытных специалистов ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Содружество, Группа компанийСодружество, Группа компаний
  • Казань
14 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.