DevSecOps Инженер

до 320 000 ₽

Выше средней на 18%

ПравоТех — продуктовая IT-компания, которая с 2008 года создает решения для автоматизации бизнес-процессов.

Продукты компании ежедневно используют более 3500 организаций, среди которых «СберСтрахование жизни», «Ростелеком», «Альфа-Банк» и другие крупные игроки рынка.

Мы создаем современные и высоконагруженные программные продукты. Наша команда верит, что безопасность — это не этап, а непрерывный процесс, встроенный в каждый этап жизненного цикла разработки.

Что предстоит:
  • Выстраивать и поддерживать процесс безопасной разработки.

  • Организация и проведение регулярного поиска уязвимостей в продуктах и инфраструктуре.

  • Проведение проверок и консультирование команд по вопросам безопасного проектирования архитектуры ПО.

  • Обеспечение безопасности конвейера сборки и поставки, включая контроль целостности артефактов.

  • Проведение и настройка статического анализа исходного кода для выявления дефектов безопасности.

  • Проведение анализа сторонних зависимостей на наличие известных уязвимостей.

  • Проверка лицензионной чистоты используемых библиотек и компонентов.

  • Проведение динамического тестирования работающих приложений для поиска runtime-уязвимостей.

Что мы ждем от тебя:
  • Уверенное владение Linux, Windows Server; скриптинг на Bash/PowerShell.

  • Понимание стека TCP/IP, DNS, HTTP(S), TLS; опыт работы с прокси, балансировщиками нагрузки, VPN, концепциями Zero Trust.

  • Практический опыт с TLS/mTLS, управлением сертификатами, HSM/KMS, шифрованием данных в покое и в движении.

  • Глубокие знания Docker/Podman и практики безопасности контейнеров (образы, runtime).

  • Опыт с Kubernetes (безопасность: RBAC, NetworkPolicy, PSP/PodSecurity, Admission Controllers, OPA/Gatekeeper, Kyverno), понимание сервис-сетей (Istio, Linkerd).

  • Настройка и обеспечение безопасности пайплайнов в GitLab CI, GitHub Actions, Jenkins; работа с SBOM, SLSA, подписью артефактов.

  • Опыт работы с облачными сервисами (VK Cloud, Yandex Cloud, AWS, GCP, Azure) — VPC, KMS, WAF и др.

  • Практический опыт внедрения и использования SAST, DAST/IAST, SCA, инструментов анализа лицензий, RASP, WAF/WAAP, понимание OWASP Top 10 для веба и API.

  • Навыки работы со стеками Prometheus/Grafana, ELK/EFK, OpenTelemetry, интеграция с SIEM (Splunk, QRadar, Elastic).

  • Работа со сканерами (Trivy, Grype, Dependabot, облачные сканеры), приоритизация по CVSS/EPSS.

  • Умение писать скрипты и инструменты на Python, Go или TypeScript; опыт с Makefile, автоматизаци.

Что мы предлагаем:
  • Работа с интересным стеком: Используем актуальные стеки технологий и нейросети в работе.

  • Вовлеченная команда: Мы открыты ко всему новому и готовы поддержать ваши смелые идеи.

  • Гибкие процессы: Адаптируем регламенты и фреймворки под себя и легко достигаем целей.

  • Разработка полезных продуктов: Вы будете принимать участие в проектах, которыми будете гордиться.


Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Логика молока — FMCG-лидер в производстве молочных продуктов. Компания придерживается подхода, в основе которого — сочетание успешного бизнеса и забота о сотрудниках и обществе в целом. Согласно рейтингу 600 крупнейших компаний России по объему реали...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Логика молокаЛогика молока
  • Москва
5 дней назад
от 180 000 ₽
Обязанности: Проектирование трансформаторных подстанций, сетей внутреннего/внешнего электроснабжения! Контроль выпускаемой проектной документации. Согласование с эксплуатирующими организациями ПАО "Россети Московский регион - МКС", АО "ОЭК", и частны...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 5 лет
Логотип компании ХолдингХолдинг
  • Москва
3 дня назад
Рувики - новая интернет-энциклопедия. Наш продукт – Онлайн-энциклопедия, предоставляющая доступ к миллионам статей, изображений и видеороликов по самым различным темам - от истории и науки до искусства и технологий. На текущий момент мы усиливаем наш...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Интернет-энциклопедия РУВИКИИнтернет-энциклопедия РУВИКИ
  • Москва
5 дней назад
220 000 - 310 000 ₽
Рыночная зарплата
Привет! Мы – компания Лайв Тайпинг. Уже более 14 лет создаем мобильные приложения и веб-сервисы для наших клиентов. Мы сотрудничали с такими известными брендами, как Sephora, ИЛЬ ДЭ БОТЭ, PepsiCo, Samsung, Mastercard. Входим в топ-20 лучших мобильных...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 5 лет
Логотип компании Live TypingLive Typing
  • Москва
6 дней назад
от 200 000 ₽
Вакансия компании: ООО "Инженерные системы и технологии" (ИСТ) Инженер-проектировщик ОВиК/ВК, холодоснабжение Компания «ИСТ» - проектно-монтажная организация в области систем вентиляции, кондиционирования и холодоснабжения. Мы реализуем наши проекты ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании JobersJobers
  • Москва
3 дня назад
250 000 - 310 000 ₽
Рыночная зарплата
«Brief» - это дружная команда единомышленников, где опытные специалисты и начинающие таланты вместе создают сервисы для лидеров российского бизнеса. Мы реализуем разноплановые проекты, среди которых сервисы для автомобильной промышленности, доставки ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании БрифБриф
  • Москва
7 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.