DevSecOps Engineer (Екатеринбург)

По договоренности


Чем предстоит заниматься:

  • Определение угроз безопасности информации (списки актуальных атак в том числе), обоснование необходимости защиты информации;
  • Разработка архитектуры системы защиты;
  • Разработка структуры и содержания проектной и рабочей документации, определяющей технические и организационные платформенные решения, компоненты ИТС для обеспечения ИБ;
  • Рассмотрение проектной и рабочей документации компонентов ИТС в части соответствия установленным требованиям ИБ;
  • Разработка мер защиты информации для бизнес-процессов перевода денежных средств, совершения и сопровождения операций на финансовых рынках, обработки ПД;
  • Проведение оценки защищенности прикладных платформ, компонентов ИТС (тестирование на проникновение и выявление известных уязвимостей);
  • Участие в подготовке тест-кейсов для автоматического тестирования функций подсистемы ИБ.

Наши ожидания от кандидата:

  • Высшее техническое образование (ИТ, ИБ);
  • Навык безопасной разработки (DevSecOps, SSDLC), понимание принципов работы, систем и технологий виртуализации (XEN, VMware, KVM);
  • Понимание угроз ИБ и уязвимостей приложений (OWASP Top 10, CWE Top25, СТРК ФСТЭК, УБИ ФСТЭК);
  • Знание стандартов и нормативных документов ИБ;
  • Понимание технологий и принципов построения системы защиты информации. Опыт приемки автоматизированных систем, участие в проектной деятельности по предметной области;
  • Опыт работы со встроенными механизмами обеспечения ИБ в ОС Windows, Linux;
  • Знание принципов и методологий жизненного цикла ИТ-решений, знание основ документирования ИТ-решений;
  • Базовое знание ЯП (Java, Go, JS, C#, Python);
  • Опыт работы с инструментами CI/CD, системами оркестрации и контейнеризации (Docker, Kubernetes)

Плюсом будет опыт работы с системами управления конфигурациями (SaltStack, Ansible), опыт сопровождения ОС Linux, MS Windows, опыт работы с системой управления HashiCorp Vault

Мы предлагаем:

  • Получение действительно уникального опыта в мегарегуляторе, участие в деятельности, которые напрямую или косвенно затрагивает весь финансовый рынок России;
  • Возможности для профессионального развития и развитую корпоративную и ИТ-культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • Использование как стандартных средств коллективной работы (Jira, Confluence), так и собственных средств (свой портал видео-конференц связи, собственная среда тестирования и разработки и т.п.);
  • Работу в сбалансированных и полнофункциональных командах. Стабильность при постоянном развитии;
  • Широкий социальный пакет (компенсация релокации, увеличенный отпуск, ДМС, возможности для отдыха по льготным ценам в собственных санаториях от Камчатки до Калининграда, активная спортивная жизнь внутри Банка России и многое другое).

Гибридный формат работы из Екатеринбурга


Адрес: Россия, Екатеринбург, улица Циолковского, 16
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Задача команды пресейла — помогать заказчикам формировать работающую систему кибербезопасности для их бизнеса. Пресейл инженеры и архитекторы становятся доверенными лицами по техническим вопросам и делают все возможное (и иногда невозможное), для дос...
  • Полный день
  • Опыт от 3 лет
Логотип компании Positive TechnologiesPositive Technologies
  • Екатеринбург
2 дня назад
Обязанности: Развитие партнёрской сети Вендора, Повышение узнаваемости бренда Вендора (Space), Участие в конференциях и event-мероприятиях с презентациями решений Вендора, Встречи с Заказчиками с целью продвижения продуктовой линейки Вендора, Формиро...
  • Полный день
  • Опыт от 3 лет
Логотип компании ДАКОМ МДАКОМ М
  • Екатеринбург
день назад
от 250 000 ₽
Выше средней на 72%
Продукт: информационная безопасность и другие комплексные IT-решения. ... ЧТО ЖДЕМ ОТ ВАС: Вы имеете опыт в продажах в телекоме или IT-среде от 2 лет. ... Продавать комплексные услуги: информационная безопасность и другие комплексные IT-решения.
  • Полный день
  • Опыт от 3 лет
Логотип компании Агентство HRVАгентство HRV
  • Екатеринбург
2 дня назад
Для реализации амбициозных цифровых и IT проектов ищем в команду РМК-Диджитал Руководителя проектов.
  • Полный день
  • Опыт от 3 лет
Логотип компании РМК ДиджиталРМК Диджитал
  • Екатеринбург
7 дней назад
Обеспечиваем безопасность сложных систем и продуктов. Ищем специалиста, который будет прорабатывать архитектуру средств защиты, усиливать безопасность компонентов и управлять уязвимостями Описание Безопасность — важная часть нашего бизнеса. Мы создае...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Екатеринбург
14 дней назад
до 170 000 ₽
Выше средней на 17%
Вакансия предполагает переезд в Боливию (г. Ла-Пас) и работу на проекте строительства Центра Ядерных Технологий. Условия: Место работы - Боливия, г. Ла-Пас; Подъёмная премия - 2 заработные платы; Премии по итогам года; Корпоративные апартаменты; Меди...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГСПИГСПИ
  • Екатеринбург
10 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.