DevSecOps engineer

По договоренности

  • Площадь Ленина

YADRO в поиске специалистов по информационной безопасности в Департамент инфраструктуры и автоматизации выпуска продуктов в Телеком направлении.
Можно работать полностью удаленно.

Команда занимается созданием телекоммуникационного оборудования для беспроводных мобильных сетей и сопутствующих услуг, в частности базовых станций стандартов GSM/LTE.

У нас большая инфраструктура и сложный жизненный цикл разработки ПО, предоставляющий возможность совместной разработки для 1000+ разработчиков. Мы находимся в поиске DevSecOps инженеров, которые будут заниматься развитием безопасности и улучшением, как текущих процессов и практик, так и внедрением новых, эталонных подходов.

Чем Вам предстоит заниматься:

  • Заниматься внедрением и улучшением DevSecOps практик и инструментов обеспечения безопасной разработки;

  • Искать, анализировать и устранять угрозы безопасности и новые векторы атак в продуктовой инфраструктуре;

  • Участвовать в проектировании и внедрении безопасной архитектуры CI/CD;

  • Внедрять и обеспечивать стабильность SAST/SCA/DAST инструментов, создавать и поддерживать Quality Gates;

  • Автоматизировать производственный процесс с помощью: Gitlab CI/ Ansible/ Helm;

  • Ставить командам задачи по улучшению безопасности и контролировать их исполнение

Мы ожидаем от будущего члена команды:

  • Опыт работы в области DevSecOps от двух лет;

  • Понимание SSDLC и современных угроз информационной безопасности;

  • Опыт внедрения SAST, DAST, SCA и fuzzing в уже существующий процесс разработки;

  • Опыт работы с CI/CD инструментами, локальными репозиториями;

  • Опыт работы с инструментами из перечня или аналогами: Trivy, DefectDojo, Dependency-Track, kube-bench/kube-hunter, OPA, CIS benchmark, Vault, Keycloak, CyclonDX, сканерами уязвимостей;

  • Практический опыт работы с Docker и Kubernetes, понимание как работает система изнутри;

  • Опыт использования инструментов управления конфигурациями: Ansible, Helm;

  • Опыт администрирования и настройки Linux;

  • Опыт написания скриптов: Bash, Python;

  • Способность договариваться и решать кросс-функциональные задачи

Будет плюсом:

  • Хорошее владение письменным английским;

  • Опыт в роли Application Security инженера

Будем рады предложить Вам:

  • Конкурентный уровень заработной платы;
  • Гибридный формат работы, возможность полной удалённой работы;
  • «Лекторий», в рамках которого приглашенные эксперты и наши специалисты на регулярной основе делятся профессиональным опытом из различных областей науки;
  • Медицинскую страховку, включающую стоматологию, госпитализации, международные путешествия;
  • Льготное страхование членов семьи.

Адрес: Россия, Санкт-Петербург, Свердловская набережная, 44Я
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

до 150 000 ₽
Technopeak.ae is a leading provider of IT solutions and services across the Middle East. ... division continues to expand, we are looking for an experienced and reliable 3rd Line Server Support Engineer ... This role is ideal for someone who thrives in resolving complex IT infrastructure issues, enjoys working ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Первый БитПервый Бит
  • Санкт-Петербург
23 дня назад
Aston— аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... опыт работы в роли MLOps Engineer/Data Engineer/Python ML от 3,5 лет; Production-опыт с фреймворками ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Санкт-Петербург
день назад
АЛРОСА Информационные технологии – представляет различные IT-услуги структурным подразделениям и дочерним ... Мы приглашаем на работу Data engineer в направление КХД и BI центра компетенции по управлению данными ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АЛРОСААЛРОСА
  • Санкт-Петербург
день назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли QA Automation Engineer (Java) и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Санкт-Петербург
13 дней назад
Сейчас мы ищем QA Engineer (Manual + Auto) для работы над крупным продуктовым проектом. ... Мы предлагаем: Работу в аккредитованной IT-компании, отсрочку, ипотеку и остальные льготы ДМС со стоматологией ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Loyalty LabsLoyalty Labs
  • Санкт-Петербург
день назад
Мы сейчас ищем AI Engineer, того самого, с искренним интересом и умением находить и системно обрабатывать ... — компания входит в реестр аккредитованных IT-организаций; Ежегодный выбор бенефита: компенсация ДМС ... клуб, английский язык, Just Talks и другие форматы для вашего развития; Возможности группы i-Free: 16 IT-компаний ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Just AIJust AI
  • Санкт-Петербург
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.