DevSecOps специалист

По договоренности

  • Чернышевская
  • Площадь Восстания
  • Владимирская

Мы – СОВКОМБАНК ТЕХНОЛОГИИ

IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 6000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

В связи с усилением направления ИБ открыта вакансия Аналитика ИБ (DevSecOps). Совместно с Аналитиками AppSec, предстоит развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.

Присоединяйся к команде кибербезопасности – давай вместе прокачивать финтех!

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Внедрять инструменты SSDLC в CI/CD pipeline команд
  • Проводить R&D и внедрять новые инструменты безопасности
  • Совместно с AppSec поддерживать и улучшать процессы безопасной разработки
  • Внедрять KPI и метрики SSDLC.

НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА:

  • Знание подхода DevSecOps
  • Опыт работы с SAST. Понимание особенностей сканирования различных языков программирования
  • Опыт работы с уязвимостями в зависимостях. Понимание как собрать sbom-файл
  • Знание bash/python/go на уровне, достаточном для написания скриптов автоматизации
  • Знание gitlab ci yaml на уровне, достаточном для понимания организации конвейеров команд разработки и для встраивания в них инструментов SSDLC.

ПЛЮСОМ БУДЕТ:

  • Практический опыт обеспечения безопасности K8s
  • Опыт деплоя приложений в K8s
  • Знание современных угроз для веб и мобильных приложений, включая OWASP Top10, OWASP Mobile Top10, OWASP API Top10
  • Знание фреймворков OWASP SAMM, BSIMM
  • Знание нормативно-правовых документов и отраслевых стандартов ГОСТ Р ИСО/МЭК 15408-3-2013 683-П, 757-П Банка России и оценкой по ОУД.4.

МЫ ПРЕДЛАГАЕМ:

  • Работу в аккредитованной ИТ-компании
  • График: 5/2 (выходные: суббота, воскресенье)
  • З/п обсуждается по результатам собеседования
  • Сильная команда и опытный наставник на старте
  • Поддерживаем профессиональное развитие каждого: есть внутренний учебный центр и развитая система наставничества, активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы), оплачиваем внешнее обучение, участие в конференциях и курсы английского языка
  • Расширенный портфель бенефитов (ДМС со стоматологией, фитнес и внутренние спортивные мероприятия, коворкинги в Сочи и на Алтае, материальную поддержку в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое)
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников

  • Вовлеченность, комфорт и свобода самовыражения, приходи – с нами будет интересно!

Адрес: Россия, Санкт-Петербург, Щербаков переулок, 17/3
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

от 100 000 ₽
Сейчас мы в поиске тендерного специалиста на проектную основу. ... В связи с масштабированием бизнеса, мы в поиске специалиста по тендерам.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании TEGRATECHTEGRATECH
  • Санкт-Петербург
20 часов назад
Сейчас мы ищем опытного SEO-специалиста, который поможет нам проектировать, развивать и оптимизировать ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛеонЛеон
  • Санкт-Петербург
20 часов назад
Мы активно растем и приглашаем тебя присоединиться к нашей амбициозной команде специалистов! ... Сейчас в рамках расширения штата в нашу команду маркетинга требуется талантливый и опытный SEO-специалист ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Evercode LabEvercode Lab
  • Санкт-Петербург
19 часов назад
Чем предстоит заниматься: внедрением практик DevSecOps; внедрением SAST/SCA/DAST/OSA; обеспечением безопасности CI/CD и приложений; триажированием уязвимостей. Чего мы ждем от тебя: практический опыт внедрения и применения инструментов DevSecOps (sem...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛоцияЛоция
  • Санкт-Петербург
20 часов назад
ООО «ПРАЙМ-ПРОЕКТ» приглашает опытного эколога для выполнения разового комплекса работ по подготовке проектной документации для горнодобывающих предприятий. Ваши задачи: - Разработка разделов «Мероприятия по охране окружающей среды» (МООС), оценка во...
  • Можно удаленно
  • Подработка
  • Опыт от 3 лет
Логотип компании Прайм-ПроектПрайм-Проект
  • Санкт-Петербург
3 дня назад
... важно максимально эффективно улучшать результативность наших сотрудников, поэтому сейчас мы в поиске Специалиста ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ДиплейДиплей
  • Санкт-Петербург
20 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.