DevSecOps специалист
По договоренности
В направление безопасности процессов разработки открыта вакансия Аналитика ИБ (DevSecOps).
ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:
- Внедрять инструменты SSDLC в CI/CD pipeline команд
- Проводить R&D и внедрять новые инструменты безопасности
- Совместно с AppSec поддерживать и улучшать процессы безопасной разработки
- Внедрять KPI и метрики SSDLC.
НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА:
- Знание подхода DevSecOps
- Опыт работы с SAST. Понимание особенностей сканирования различных языков программирования
- Опыт работы с уязвимостями в зависимостях. Понимание как собрать sbom-файл
- Знание bash/python/go на уровне, достаточном для написания скриптов автоматизации
- Знание gitlab ci yaml на уровне, достаточном для понимания организации конвейеров команд разработки и для встраивания в них инструментов SSDLC.
Будет плюсом:
- Практический опыт обеспечения безопасности K8s
- Опыт деплоя приложений в K8s
- Знание современных угроз для веб и мобильных приложений, включая OWASP Top10, OWASP Mobile Top10, OWASP API Top10
- Знание фреймворков OWASP SAMM, BSIMM
- Знание нормативно-правовых документов и отраслевых стандартов ГОСТ Р ИСО/МЭК 15408-3-2013 683-П, 757-П Банка России и оценкой по ОУД.4.
МЫ ПРЕДЛАГАЕМ:
- Работу в крупной аккредитованной ИТ-компании
- Полный день, график: 5/2 (выходные: суббота, воскресенье)
- З/п обсуждается по результатам собеседования
- Сильная команда и опытный наставник
- Поддерживаем профессиональное развитие каждого: есть внутренний учебный центр и развитая система наставничества, активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы), оплачиваем внешнее обучение, участие в конференциях и курсы английского языка
- Расширенный портфель бенефитов (ДМС со стоматологией, фитнес и внутренние спортивные мероприятия, коворкинги в Сочи и на Алтае, материальную поддержку в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое)
- Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
- Вовлеченность, комфорт и свобода самовыражения, приходи – с нами будет интересно!
Опубликована 22 дня назад
Похожие вакансии
Стремитесь к профессиональному росту и мечтаете стать ключевым специалистом в области кредитования корпоративных клиентов? Мы ищем именно вас — Главного специалиста / Кредитного аналитика. Ваша миссия — проведение глубокого финансового анализа юридич...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Казань
7 дней назад
от 80 000 ₽
Обязанности: Проверка контрагентов на благонадежность по заданному алгоритму Андеррайтинг Углубленный анализ информационных данных в совокупности Поиск дополнительной информации в открытых источниках Требования: Аналитический склад ума, внимательност...
- Можно удаленно
- Частичная занятость
- Опыт от 3 лет
- Казань
9 дней назад
КЛЮЧЕВЫЕ ЗАДАЧИ: Администрирование СЗИ различных классов (Антивирус, VM, PAM, Proxy, 2FA и т.д); Участие в проектах компании в качестве эксперта по кибербезопасности; Разработка и реализация стратегии ИБ: доработка политики информационной безопасност...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Казань
14 дней назад
АО «Институт Теплоэлектропроект» - проектный институт с богатой и долгой историей. Наш профиль - крупные энергетические объекты по всей России. Мы предлагаем нашим сотрудникам стабильность, интересную и престижную работу, возможность профессиональног...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Казань
17 дней назад
150 000 - 200 000 ₽
Выше средней на 25%
Финтабло — один из лидирующих в РФ облачных сервисов управленческого учёта, планирования и аналитики для малого и среднего бизнеса, с настройкой и сопровождением через профессиональных партнёров-финансистов. В 2025 году Финтабло вошла в ТОП-100 лучши...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Казань
14 дней назад
Вакансия в подборках
Похожие вакансии
от 80 000 ₽