Специалист по ИБ (SecOps)
По договоренности
- Нарвская
- Кировский завод
- Автово
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.
Задачи:
-
Поддерживать, развивать и внедрять новый инструментарий проверок DevSecOps (SAST/DAST/SCA/Контейнерная безопасность);
Для нас важно:
- Расширять область действия существующего инструментария на новые проекты;
- Анализ OpenSource компонентов заимствованных при разработке ПО;
- Консультации по результатам статического, динамического и композиционного анализов программного обеспечения;
- Контроль поставки на исправление подтвержденных уязвимостей;
- Обеспечение процесса DevSecOps в корпоративном CI/CD;
- Консультирование и обучение работников мерам по обеспечению информационной безопасности;
- Стек технологий:
Опыт разворачивания и применения инструментов безопасной разработки (SAST/DAST/SCA);
- Знание Windows, Linux, контейнеризации, Docker, Kubernetes
- Знание и понимание Vulnerability management
- Базовые знания bash и/или python для автоматизации инструментов DevSecOps
- Опыт работы с одним или несколькими инструментами CI/CD (Azure/Jenkins/Gitlab)
- Опыт работы с системами коллективного взаимодействия, администрирования проектов и репозиториев (Git, Confluence, Jira, artifactory/harbor/nexus);
ЯП:Python, bash/shell, Go, C# - SAST: Svace
- SCA: Dependency-Check / Dependency-Track
- DAST: OWASP ZAP, Burp Suite
- Контейнерная безопасность: Trivy
- Управление секретами: HashiCorp Vault
- CI/CD: Azure, Jenkins, Gitla
Будет плюсом:
- Уверенное владение несколькими языками из списка и их основных распространенных фреймворков: Java, JS, Python, C/C++, C#, Go.
- Наличие профильных сертификатов (CEH, OSCP, OSWE и пр.);
- Опыт участия в соревнованиях (CTF и пр.);
Адрес: Россия, Санкт-Петербург, проспект Стачек, 47
Опубликована 22 дня назад
Похожие вакансии
Обязанности: полный цикл закупочной деятельности вверенной категории в соответствии с утвержденной политикой компании; эффективно организовывать цепочки поставок и осуществлять закупки в рамках категории; совершенствовать процессы, связанные с развит...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
14 дней назад
Старший специалист по поддержке бизнес-систем CRM обеспечивает должный уровень поддержки бизнес пользователей в соответствии с корпоративными стандартами, функциональную экспертизу, реализует проекты в рамках процесса по непрерывному улучшению IT сер...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
3 дня назад
до 150 000 ₽
Рыночная зарплата
Обязанности: Подготовка договоров на разработку, поставку, выполнение работ и оказания услуг, включая экономическое обоснование условий заключения; Подготовка лицензионных договоров, дистрибьюторских соглашений, договоров на разработку ПО; Подготовка...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
4 дня назад
от 150 000 ₽
Рыночная зарплата
ОБ ОФИСЕ: Мы сфокусированы на работе с корпоративным сегментом. Наша команда решает задачи на всех уровнях автоматизации: инфраструктура, все виды учета, бизнес-процессы, работа с данными. Мы в поиске активного специалиста, вместе с которым будем про...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
8 дней назад
Центр Обслуживания «ГСП-Центр» — Единый Центр Обслуживания, оператор по финансовому, кадровому, бухгалтерскому и IT сопровождению компаний Холдинга АО «Газстройпром» - ведущей российской строительной компании, генерального подрядчика по строительству...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
9 дней назад
от 350 000 ₽
Выше средней на 133%
GigWork (ex-GigAnt) — это первый маркетплейс труда и экосистема дополнительных продуктов вокруг него Аутсорсинг Evolution. GigWork объединяет опыт компаний GigAnt и “Персональное решение”. За 16 лет в сфере аутсорсинга мы приобрели обширный практичес...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
10 дней назад
Вакансия в подборках
Похожие вакансии
до 150 000 ₽
от 150 000 ₽