DevSecOps / Container security engineer
По договоренности
СберКорус это:
- Десятки удаленных команд и три офиса – в Москве, Санкт-Петербурге и Туле.
- Более 3-х миллионов пользователей имеют доступ к нашим продуктам.
- Входим в Группу Сбера и предоставляем все соответствующие бонусы.
Наша миссия — создавать удобный цифровой мир для роста бизнеса.
Мы ищем инженера, который совместно с командой превратит наши стандарты безопасности в работающие и автоматизированные процессы внутри CI/CD.
Чем предстоит заниматься?
- Внедрять и настраивать инструменты безопасности (SAST, DAST, MAST, SCA, OSA, sec.detection) в пайплайны сборки (OpenShift/Kubernetes, Jenkins/GitLab);
- Автоматизировать выявление уязвимостей и управление безопасностью сборок в CI/CD;
- Обеспечивать безопасность контейнерных сред (Kubernetes) и контролировать их конфигурацию;
- Настраивать и вести ASOC системы (например, DefectDojo);
- Участвовать в построении безопасной архитектуры приложений с фокусом на безопасную разработку.
Ты идеальный кандидат, если:
- Имеешь опыт hands-on внедрения инструментов AppSec (SAST / DAST / SCA / OSA / sec.detection) в CI/CD;
- Работал с любыми системами управления уязвимостями (DefectDojo, ArcherySec) и понимаешь жизненный цикл уязвимости;
- Знаешь Kubernetes/OpenShift и понимаешь принципы безопасной контейнеризации;
- Понимаешь OWASP Top 10 и умеешь применять эти знания для настройки проверок;
- Готов не просто использовать готовые решения, а строить и улучшать процессы в масштабируемой среде.
Мы предлагаем:
- Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
- Офисный или гибридный (после ИС) график работы в Москве и СПб;
- Корпоративная техника;
- Заботу о здоровье: у нас есть ДМС и специальные условия для страхования семьи, стоматологии и ведения беременности;
- Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
- IT отсрочку от срочной службы;
- Скидки на продукты и услуги системы СБЕР.
Почему у нас классно работать:
- Регулярная обратная связь для профессионального развития.
- Достаточная автономия для принятия самостоятельных решений без микроменеджмента;
- Доверие к твоим решениям и возможность реализовывать собственные инициативы;
- Большие планы: мы растем и развиваем все наши продукты в вертикали Группы Сбера, чтобы стать лидерами российского электронного документооборота;
- Непрерывные улучшения: используем новые идеи, методы и технологии;
- Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
- Есть возможность расти внутри структуры текущей команды, или в других подразделениях.
Адрес: Россия, Москва, улица Обручева, 30/1с2
Опубликована 7 дней назад
Похожие вакансии
О нас 24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов. UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно...
- Полный день
- Опыт от 1 года
- Москва
день назад
Wildberries и Russ — лидер рынков e-commerce и наружной рекламы в России и странах СНГ. Ежедневно более 4 тысяч наших IT-специалистов создают цифровую экосистему, состоящую из сотен тысяч продуктов. На сегодня мы создали крупнейшую онлайн-платформу д...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
Приглашаем экспертов в команду Департамента информационной безопасности Управления технологической экспертизы ПСБ. Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно р...
- Полный день
- Опыт от 1 года
- Москва
10 дней назад
EAPTEKA.RU уже более 10 лет успешно занимается продажей лекарственных средств и парафармации через интернет, и является лидером рынка как по количеству заказов, так и по качеству клиентского сервиса. Ежедневно страницы наших проектов просматривают бо...
- Полный день
- Опыт от 1 года
- Москва
17 дней назад
Чем предстоит заниматься: Создавать цикл безопасной разработки (S-SDLC) (статический анализ, компонентный анализ, ИБ-мониторинг, автоматизация); Обеспечивать защиту разрабатываемых и используемых приложений компании; Проводить аудиты безопасности раз...
- Полный день
- Опыт от 1 года
- Москва
месяц назад