DevSecOps Engineer (сопровождение инструментов AppSec)

По договоренности

  • Площадь Ильича
  • Марксистская
  • Третьяковская

Вакансия открыта в Службе автоматизации и поддержки Дивизиона информационной безопасности. Возможен удалённый формат работы или гибридный (1 день-офис, 4 дня-дом). Офис м. Пролетарская/Крестьянская застава (5 мин. пешком от метро).

Требования:

  • опыт работы от 2-х лет в качестве инженера DevSecOps, AppSec или администратора Linux,
  • опыт работы с Linux подобными система (управление файловой системой, процессами, службами, сетевыми настройками, настройка прав доступа пользователям)
  • знание и понимание стека протокола TCP/IP (Основные: HTTP(s), LDAP(s), SSH, RDP, SMTP),
  • опыт работы с технологиями Docker, Docker Compose, k8s, PostgreSQL, Zabbix, Grafana, Prometheus, Apache Superset, Git (чем больше совпадений-тем лучше!),
  • понимание практик безопасной разработки (SAST, DAST, MAST, SCA/OSA, CA),
  • понимания полного цикла процесса непрерывной разработки (CI/CD).

Будет дополнительным плюсом:

  • опыт работы с оркестраторами CI/CD (Gitlab, Jenkins),
  • опыт построения PipeLine для разработки ПО,
  • базовое понимание запросов REST API (POST, GET, PUT, DELETE),
  • опыт работы с хранилищем артефактов (Nexus),
  • опыт написания bash и python скриптов.

Задачи:

  • сопровождение/обновление/конфигурация инструментальных средств, обеспечивающих практики безопасной разработки (SAST, DAST, MAST, SCA/OSA, CA),
  • взаимодействие со смежными подразделениями для решения вопросов по обеспечению работоспособности прикладного ПО,
  • настройка exporters для получения данных для мониторинга инструментальных средств ИБ,
  • актуализация манифестов k8s для дальнейшего их применения в целях обновления инструментальных средств,
  • взаимодействие с командами разработки, консультация и техническая поддержка по вопросам применения интеграционных решений практик безопасной разработки в процессе CI/CD,
  • тестирование нового функционала интеграционных модулей практик безопасной разработки в оркестраторе CI/CD,
  • разработка и актуализация документации сопровождаемых информационных систем.


Адрес: Россия, Москва, Таганско-Краснопресненская линия, метро Пролетарская
Показать на большой карте

Поделиться:

Опубликована 2 часа назад

Похожие вакансии

Ключевые задачи: Поддержка внутренней ИТ-инфраструктуры в роли L3 инженера; Исследование, решение и документирование инцидентов; Развертывание новых и обслуживание существующих корпоративных облачных и локальных сервисов. Что ждём от кандидата: Опыт ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ОстровокОстровок
  • Москва
17 дней назад
Мы в Eqwile ищем Middle DevOps Engineer, который хочет работать с высоконагруженными системами, развивать ... Eqwile – продуктовая IT-компания, которая разрабатывает собственные решения в сфере programmatic-рекламы ... Официальное оформление в аккредитованную IT-компанию.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЭкваилЭкваил
  • Москва
час назад
Условия: - Официальное оформление по ТК РФ (аккредитованная IT компания); - График работы: понедельник-пятница ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Мир ХоббиМир Хобби
  • Москва
день назад
Международная продуктовая IT-компания, которая занимается разработкой и поддержкой высоконагруженных ... онлайн-сервисов, ищет в свою команду QA Engineer. ... командной строкой Linux; Понимание CI/CD и принципов работы с GitLab; Опыт работы с Jira, Confluence, Test IT ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании EmploycityEmploycity
  • Москва
час назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли DevOps\MLOps Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании AstonAston
  • Москва
8 дней назад
Orion Soft - ведущий разработчик IT-решений, которые помогают бизнесу становиться эффективнее и технологичнее ... оркестрацию и жизненный цикл приложений, обеспечивая надежность, безопасность и масштабируемость их IT-ландшафтов ... Наличие профильных сертификаций (CKA — Certified Kubernetes Administrator, RHCE — Red Hat Certified Engineer ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Orion softOrion soft
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.