Devsecops инженер
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
В связи с расширением команды ищем DevSecOps для развития процессов инструментов безопасности.
Обязанности
- Взаимодействие с командами разработки, участие в митапах;
- Техническая настройка и развитие процессов по инструментам безопасной разработки для продуктов и сервисов компании OSA, SCA , SAST, DAST, MAST, ASOC;
- Обработка уязвимостей в рамках CI\CD (инцидент менеджмент);
- Создание и актуализация инструкций по курируемым инструментам безопасной разработки (инструкции в Confluence);
- Участие в процессах по разработке требований AppSec к процессам, технологическому стеку, инфраструктурным компонентам (монолитная и микросервисная архитектура);
- Коммуникации с командами и их консультирование с целью реализации требования КБ;
- Изучение существующих продуктов и участие в интеграционных проектах;
- Разработка требований КБ к ПО с учетом стандартов компании, нормативных актов и международных практик;
- Проведение ежегодных аудитов по КБ.
Требования
- Опыт работы в области информационной безопасности или опыт работы в ИТ разработке от 3-х лет;
- Понимание основ сетевой безопасности;
- Понимание стека технологий: OS Linux, Docker, Kubernetes;
- Умение написать/разобраться в скриптах на Python или PowerShell;
- Понимать, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
- Понимание различий видов тестирования SAST, DAST;
- Понимание процесса по устранению уязвимостей в коде.
Будет плюсом:
- Опыт взаимодействия с продуктовыми командами в сфере КБ;
- CISM,CISA,CEH или аналогичные сертификаты;
- Опыт работы в направлении AppSec, DevSecOps;
- Знание английского языка на уровне Intermediate.
Условия
- Гибридный формат работы (современный офис в Москве, м. Выставочная);
- Льготные ипотечные условия кредитования;
- Выгодная подписка на продукты и услуги компаний партнеров;
- ДМС с первого дня и льготное страхование для близких;
- Корпоративная пенсионная программа;
- Детский отдых и подарки за счет Компании;
- Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.
Ключевые навыки
Вакансия опубликована:
13 ноября 2024,
Москва
Похожие вакансии
DevsecOps engineer
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Marfatech
17 отзывов
Москва,
вчера
DevSecOps специалист по безопасной разработке
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
СберСпасибо
18 отзывов
Москва,
вчера
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 6 отзывов
100%
Своевременная оплата труда
100%
Удаленная работа
100%
Наличие кухни, места для обеда
83%
Удобное расположение работы
67%
Гибкий рабочий график
50%
Медицинское страхование
50%
Профессиональное обучение
33%
Оплата больничного
33%
Система наставничества
33%
Корпоративные мероприятия
17%
Оплата мобильной связи
Похожие вакансии
Системный инженер (DevOps)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер по автоматизации инфраструктуры (DevOps)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevOps инженер в отдел кибербезопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru