DevSecOps Engineer/ Офис

По договоренности

  • Третьяковская
  • Маяковская
  • Тверская

ВЭБ.РФ — это государственная корпорация, которая помогает развивать экономику России, через реализацию крупных промышленных и инфраструктурных инвестиционных проектов, а также через реализацию проектов городской экономики, направленных на улучшение качества жизни каждой семьи.

«Цифровая крепость ВЭБа» — инновационный блок крупнейшей финансовой организации, занимающийся обеспечением высокого уровня информационной безопасности и защиты данных в цифровой среде.

Сейчас команда в поисках DevSecOps инженера

Что будешь делать?

  • Развивать DevSecOps-подходы в процессах CI/CD

  • Настраивать мониторинг и алертинг для уязвимостей, зависимостей и контейнерных образов

  • Разрабатывать и поддерживать политики безопасности для инфраструктуры и приложений

  • Автоматизировать процессы проверки безопасности кода и инфраструктуры (IaC security)

  • Взаимодействовать с командами разработки, тестирования и информационной безопасности

  • Поддерживать compliance-требования (ФСТЭК, ГОСТ 57580, ISO/IEC 27001, OWASP SAMM/ASVS)

  • Обучать команды разработчиков принципам secure coding и работе с инструментами безопасности.

Что мы ждем от тебя?

  • Опыт работы в DevOps или инфраструктурной разработке от 3 лет

  • Опыт интеграции решений по безопасности в CI/CD (GitLab CI, Jenkins, GitHub Actions, Azure DevOps)

  • Знание и опыт работы с инструментами безопасности:
    • SAST: SonarQube, Fortify, Checkmarx
    • DAST: OWASP ZAP, Burp Suite
    • SCA/Dependency check: OWASP Dependency-Check, Trivy, Anchore
    • Secrets scanning: GitLeaks, Detect Secrets
    • Container scanning: Trivy, Clair, Aqua

  • Знания сетевых протоколов, фреймворков и стандартов безопасности (OAuth2, JWT, OpenID Connect и др.)

  • Понимание криптографических протоколов и базовых средств защиты инфраструктуры

  • Понимание KeyCloack, HashiCorpVault, Kubernetes, Docker, Helm, Ansible, Terraform

  • Понимание основных уязвимостей (OWASP Top 10, CWE/SANS 25)

  • Знание стандартов и требований: OWASP SAMM/ASVS, ISO 27034, ГОСТ 57580, ФСТЭК

  • Опыт работы с системами логирования и SIEM-решениями (ELK, Splunk, Wazuh)

  • Системное мышление и внимательность к деталям

  • Умение работать в связке «разработка — безопасность — эксплуатация»

  • Навыки внедрения изменений и аргументации ценности DevSecOps для бизнеса

  • Лидерские качества, готовность обучать и развивать коллег.

Будет плюсом:


• Опыт работы в проектах по сертификации ФСТЭК
• Наличие сертификатов: CSSLP, GWEB, OSCP, CKA/CKS
• Опыт разработки на одном из языков (Python, Go, Java, C/C++)
• Опыт внедрения Zero Trust и supply chain security.

Пять причин работать в команде ВЭБ.РФ:

  • В ВЭБ.РФ ты найдешь профессиональные вызовы и надежную команду
  • Ты сможешь участвовать в развитии экономики страны и видеть результат своей работы
  • Получишь уникальный опыт и профессиональный рост через амбициозные задачи
  • Получишь возможность учиться новому на базе ведущих образовательных центров
  • Сможешь присоединиться к сообществу по интересам: мы активно занимаемся спортом, проводим встречи с интересными людьми, семейные мероприятия.

Адрес: Россия, Москва, улица Воздвиженка, 10
Показать на большой карте

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

Мы ищем Middle Data Engineer в команду «Данные СберНПФ». Проект включает работу с корпоративным хранилищем данных и реализацию стандарта МСФО 17. Чем предстоит заниматься: Настройка потоков данных для отчетности МСФО 17 Реверс-инжиниринг существующих...
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРКОРУССБЕРКОРУС
  • Москва
2 дня назад
Компания АО «АСТ» аккредитована Минцифры РФ, как системный интегратор, предоставляем комплексные инновационные решения по обеспечению информационной безопасности, разработке ПО и внедрению интеллектуальных информационно-аналитических систем. Входим в...
  • Полный день
  • Опыт от 3 лет
Логотип компании АСТАСТ
  • Москва
11 часов назад
Леста Игры разрабатывает игровые проекты в различных жанрах, смело экспериментирует с инструментами и технологиями. В офисах компании в Санкт-Петербурге, Минске, Москве и Ташкенте работает более 2000 талантливых профессионалов. Мы делаем игры, которы...
  • Полный день
  • Опыт от 3 лет
Логотип компании Леста ИгрыЛеста Игры
  • Москва
2 дня назад
BIG DATA МТС – место, где телеком данные превращаются в реально работающие IT-продукты. Мы создали и протестировали несколько десятков сервисов. Самые успешные из них уже стали частью экосистемы МТС. Например, МТС Маркетолог, рекомендации в KION (МТС...
  • Полный день
  • Опыт от 3 лет
Логотип компании МТСМТС
  • Москва
6 дней назад
Компания «АЙ-ТЕКО» — ведущий российский системный интегратор и поставщик информационных технологий для корпоративных заказчиков. Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП-10 крупнейших IT-к...
  • Полный день
  • Опыт от 3 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
12 дней назад
до 220 000 ₽
Рыночная зарплата
КОМПАНИЯ «АЙ-ТЕКО» - ведущий российский системный интегратор и поставщик информационных технологий для корпоративных заказчиков. Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП-10 крупнейших IT-к...
  • Полный день
  • Опыт от 3 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
11 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.