DevSecOps Engineer (Екатеринбург)

По договоренности


Чем предстоит заниматься:

  • Определение угроз безопасности информации (списки актуальных атак в том числе), обоснование необходимости защиты информации;
  • Разработка архитектуры системы защиты;
  • Разработка структуры и содержания проектной и рабочей документации, определяющей технические и организационные платформенные решения, компоненты ИТС для обеспечения ИБ;
  • Рассмотрение проектной и рабочей документации компонентов ИТС в части соответствия установленным требованиям ИБ;
  • Разработка мер защиты информации для бизнес-процессов перевода денежных средств, совершения и сопровождения операций на финансовых рынках, обработки ПД;
  • Проведение оценки защищенности прикладных платформ, компонентов ИТС (тестирование на проникновение и выявление известных уязвимостей);
  • Участие в подготовке тест-кейсов для автоматического тестирования функций подсистемы ИБ.

Наши ожидания от кандидата:

  • Высшее техническое образование (ИТ, ИБ);
  • Навык безопасной разработки (DevSecOps, SSDLC), понимание принципов работы, систем и технологий виртуализации (XEN, VMware, KVM);
  • Понимание угроз ИБ и уязвимостей приложений (OWASP Top 10, CWE Top25, СТРК ФСТЭК, УБИ ФСТЭК);
  • Знание стандартов и нормативных документов ИБ;
  • Понимание технологий и принципов построения системы защиты информации. Опыт приемки автоматизированных систем, участие в проектной деятельности по предметной области;
  • Опыт работы со встроенными механизмами обеспечения ИБ в ОС Windows, Linux;
  • Знание принципов и методологий жизненного цикла ИТ-решений, знание основ документирования ИТ-решений;
  • Базовое знание ЯП (Java, Go, JS, C#, Python);
  • Опыт работы с инструментами CI/CD, системами оркестрации и контейнеризации (Docker, Kubernetes)

Плюсом будет опыт работы с системами управления конфигурациями (SaltStack, Ansible), опыт сопровождения ОС Linux, MS Windows, опыт работы с системой управления HashiCorp Vault

Мы предлагаем:

  • Получение действительно уникального опыта в мегарегуляторе, участие в деятельности, которые напрямую или косвенно затрагивает весь финансовый рынок России;
  • Возможности для профессионального развития и развитую корпоративную и ИТ-культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • Использование как стандартных средств коллективной работы (Jira, Confluence), так и собственных средств (свой портал видео-конференц связи, собственная среда тестирования и разработки и т.п.);
  • Работу в сбалансированных и полнофункциональных командах. Стабильность при постоянном развитии;
  • Широкий социальный пакет (компенсация релокации, увеличенный отпуск, ДМС, возможности для отдыха по льготным ценам в собственных санаториях от Камчатки до Калининграда, активная спортивная жизнь внутри Банка России и многое другое).

Гибридный формат работы из Екатеринбурга


Адрес: Россия, Екатеринбург, улица Циолковского, 16
Показать на большой карте

Поделиться:

Опубликована 10 часов назад

Похожие вакансии

150 000 - 200 000 ₽
Выше средней на 34%
Мы международная команда единомышленников: юристов, маркетологов и разработчиков программных продуктов, которая ежедневно создает уникальный продукт , призванный защищать потребителей и производителей товаров и услуг по всему миру на всех языках и на...
  • Полный день
  • Опыт от 3 лет
Логотип компании BRANDPOLBRANDPOL
  • Екатеринбург
10 часов назад
от 80 000 ₽
... развитием компании,а именно, открытием двух новых филиалов, мы приглашаем присоединиться к нашей команде IT-специалиста ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Стоматология Ультра-ДентСтоматология Ультра-Дент
  • Екатеринбург
2 дня назад
Т-Банк — это амбициозные ИТ-проекты и высоконагруженные системы: от мобильного банка и облачного колл-центра до инвестиционных площадок и ML-продуктов. Наша пользовательская аудитория — более 36 млн человек. Важная часть команды — SRE-инженеры, котор...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Екатеринбург
8 дней назад
Опыт работы в IT обязателен. Привет, мы компания Dotimo. ... Ищем менеджера проектов с опытом работы в IT. Заказная разработка. ... стрессоустойчивость; умение держать в голове много не связанных друг с другом задач; ответственность; опыт работы в IT-сфере ...
  • Полный день
  • Опыт от 3 лет
Логотип компании DotimoDotimo
  • Екатеринбург
7 дней назад
от 110 000 ₽
Команда Бита в УрФО — это 200+ профессиональных сотрудников с опытом внедрений IT-решений более 20-ти ... Масштаб и стабильность.Работа в одной из ведущих IT-компаний страны с безупречной репутацией и узнаваемым ... В IT и с 1С — будет большим плюсом.
  • Полный день
  • Опыт от 3 лет
Логотип компании Первый БитПервый Бит
  • Екатеринбург
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.