Награды компании 1 награда из 3
Забота о сотрудниках Получена: 16.11.2024
92% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.11.2024
53% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.11.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Devsecops инженер

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

В связи с расширением команды ищем DevSecOps для развития процессов инструментов безопасности.

Обязанности

  • Взаимодействие с командами разработки, участие в митапах;
  • Техническая настройка и развитие процессов по инструментам безопасной разработки для продуктов и сервисов компании OSA, SCA , SAST, DAST, MAST, ASOC;
  • Обработка уязвимостей в рамках CI\CD (инцидент менеджмент);
  • Создание и актуализация инструкций по курируемым инструментам безопасной разработки (инструкции в Confluence);
  • Участие в процессах по разработке требований AppSec к процессам, технологическому стеку, инфраструктурным компонентам (монолитная и микросервисная архитектура);
  • Коммуникации с командами и их консультирование с целью реализации требования КБ;
  • Изучение существующих продуктов и участие в интеграционных проектах;
  • Разработка требований КБ к ПО с учетом стандартов компании, нормативных актов и международных практик;
  • Проведение ежегодных аудитов по КБ.

Требования

  • Опыт работы в области информационной безопасности или опыт работы в ИТ разработке от 3-х лет;
  • Понимание основ сетевой безопасности;
  • Понимание стека технологий: OS Linux, Docker, Kubernetes;
  • Умение написать/разобраться в скриптах на Python или PowerShell;
  • Понимать, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
  • Понимание различий видов тестирования SAST, DAST;
  • Понимание процесса по устранению уязвимостей в коде.

Будет плюсом:

  • Опыт взаимодействия с продуктовыми командами в сфере КБ;
  • CISM,CISA,CEH или аналогичные сертификаты;
  • Опыт работы в направлении AppSec, DevSecOps;
  • Знание английского языка на уровне Intermediate.

Условия

  • Гибридный формат работы (современный офис в Москве, м. Выставочная);
  • Льготные ипотечные условия кредитования;
  • Выгодная подписка на продукты и услуги компаний партнеров;
  • ДМС с первого дня и льготное страхование для близких;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счет Компании;
  • Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.
Ключевые навыки
CI/CD
Linux
Информационная безопасность
OWASP Top 10
OWASP
DevSecOps
Ansible
Python
Docker
Вакансия опубликована: 13 ноября 2024, Москва
Похожие вакансии
DevsecOps engineer
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Marfatech
4,0 17 отзывов
Москва,
вчера
DevSecOps специалист по безопасной разработке
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СберСпасибо
4,0 18 отзывов
Москва,
вчера
Управляющая компания Первая
4,3
Очень хорошо
100%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,8
Коллектив
4,5
Руководство
4,0
Уровень дохода
4,5
Условия для отдыха
3,3
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 6 отзывов
100% Своевременная оплата труда
100% Удаленная работа
100% Наличие кухни, места для обеда
83% Удобное расположение работы
67% Гибкий рабочий график
50% Медицинское страхование
50% Профессиональное обучение
33% Оплата больничного
33% Система наставничества
33% Корпоративные мероприятия
17% Оплата мобильной связи
Похожие вакансии
DevSecOps
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevSecOps инженер
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Системный инженер (DevOps)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер по автоматизации инфраструктуры (DevOps)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevOps инженер в отдел кибербезопасности
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить