DevSecOps engineer

По договоренности

  • Площадь Ленина

YADRO в поиске специалистов по информационной безопасности в Департамент инфраструктуры и автоматизации выпуска продуктов в Телеком направлении.
Можно работать полностью удаленно.

Команда занимается созданием телекоммуникационного оборудования для беспроводных мобильных сетей и сопутствующих услуг, в частности базовых станций стандартов GSM/LTE.

У нас большая инфраструктура и сложный жизненный цикл разработки ПО, предоставляющий возможность совместной разработки для 1000+ разработчиков. Мы находимся в поиске DevSecOps инженеров, которые будут заниматься развитием безопасности и улучшением, как текущих процессов и практик, так и внедрением новых, эталонных подходов.

Чем Вам предстоит заниматься:

  • Заниматься внедрением и улучшением DevSecOps практик и инструментов обеспечения безопасной разработки;

  • Искать, анализировать и устранять угрозы безопасности и новые векторы атак в продуктовой инфраструктуре;

  • Участвовать в проектировании и внедрении безопасной архитектуры CI/CD;

  • Внедрять и обеспечивать стабильность SAST/SCA/DAST инструментов, создавать и поддерживать Quality Gates;

  • Автоматизировать производственный процесс с помощью: Gitlab CI/ Ansible/ Helm;

  • Ставить командам задачи по улучшению безопасности и контролировать их исполнение

Мы ожидаем от будущего члена команды:

  • Опыт работы в области DevSecOps от двух лет;

  • Понимание SSDLC и современных угроз информационной безопасности;

  • Опыт внедрения SAST, DAST, SCA и fuzzing в уже существующий процесс разработки;

  • Опыт работы с CI/CD инструментами, локальными репозиториями;

  • Опыт работы с инструментами из перечня или аналогами: Trivy, DefectDojo, Dependency-Track, kube-bench/kube-hunter, OPA, CIS benchmark, Vault, Keycloak, CyclonDX, сканерами уязвимостей;

  • Практический опыт работы с Docker и Kubernetes, понимание как работает система изнутри;

  • Опыт использования инструментов управления конфигурациями: Ansible, Helm;

  • Опыт администрирования и настройки Linux;

  • Опыт написания скриптов: Bash, Python;

  • Способность договариваться и решать кросс-функциональные задачи

Будет плюсом:

  • Хорошее владение письменным английским;

  • Опыт в роли Application Security инженера

Будем рады предложить Вам:

  • Конкурентный уровень заработной платы;
  • Гибридный формат работы, возможность полной удалённой работы;
  • «Лекторий», в рамках которого приглашенные эксперты и наши специалисты на регулярной основе делятся профессиональным опытом из различных областей науки;
  • Медицинскую страховку, включающую стоматологию, госпитализации, международные путешествия;
  • Льготное страхование членов семьи.

Адрес: Россия, Санкт-Петербург, Свердловская набережная, 44Я
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли ML Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Санкт-Петербург
6 дней назад
Мы - международная финтех IT-компания с главным офисом в Санкт-Петербурге и распределенной командой по ... Наш опыт в IT-разработке финтех решений насчитывает более 10 лет. ... Сейчас мы ищем опытного Manual QA engineer для работы над экосистемой наших продуктов: личные кабинеты ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании HeadlinerHeadliner
  • Санкт-Петербург
11 дней назад
от 200 000 ₽
Выше средней на 11%
ООО "Нью Ривер"аккредитованная IT-компания , являются резидентами Сколково. ... Мы ищем в нашу команду QA Engineer. ... Опыт работы в тестировании от 5 лет Условия: Работу в аккредитованной IT компании График работы: 5/2 ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Магер Анастасия СтепановнаМагер Анастасия Степановна
  • Санкт-Петербург
21 день назад
... инновационная платформа для управления тестированием, которая помогает ускорить вывод качественных IT-продуктов ... С ростом числа клиентов и расширением рынка перед нами стоит задача — найти талантливого Solution Engineer ... Высшее образование (желательно в IT или смежной области).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ТестОпсТестОпс
  • Санкт-Петербург
7 дней назад
Technopeak.ae is a leading provider of IT solutions and services across the Middle East. ... division continues to expand, we are looking for an experienced and reliable 2nd Line Server Support Engineer ... This role is ideal for someone who thrives in resolving complex IT infrastructure issues, enjoys working ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Первый БитПервый Бит
  • Санкт-Петербург
13 дней назад
АЛРОСА Информационные технологии – представляет различные IT-услуги структурным подразделениям и дочерним ... Мы приглашаем на работу Data engineer в направление КХД и BI центра компетенции по управлению данными ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АЛРОСААЛРОСА
  • Санкт-Петербург
22 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.