DevSecOps инженер
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
Чем придется заниматься: - Подбирать средства и инструменты безопасной разработки;
- Автоматизировать сканирование и процессы безопасной разработки;
- Настраивать и управлять инструментами безопасности;
- Внедрять инструменты SAST/DAST/IAST/SCA/OSA и т.д. в циклы CI/CD;Работать с WAF, Fine tuning, работа с детектами и помощь команде Ops в настройках.
- Проводить исследование найденных уязвимостей, определять их уровни критичности, помогать разработчикам в устранении уязвимостей, предлагать меры по снижению рисков;
- Предлагать, разрабатывать и поддерживать инструменты, скрипты для автоматического анализа безопасности кода в процессе цикла CI/CD;
- Взаимодействовать с коллегами и командами продуктов для выстраивания процессов безопасной разработки во всех продуктах компании;
- Формирование культуры DevSecOps-практик в компании;
- Снижать риски ИБ в процессе разработки приложений;
- Участвовать в расследовании инцидентов.
- Опыт работы на аналогичной должности;
- Опыт внедрения инструментов SAST/DAST и т.п. в существующий процесс разработки и их реализация в pipeline;
- Опыт работы с контейнерами и Kubernetes (Docker, Kubernetes);
- Понимание основных принципов безопасной разработки приложений;
- опыт работы с инструментами и ресурсами для анализа безопасности приложений;
- Понимание обеспечения безопасности контейнеризации и оркестрации
- Опыт с bash/python
- Опыт работы с WAF.
- Опыт работы с Gitlab, ansible, Terraform;
- Опыт работы со сканерами безопасности;
- Опыт работы с сетевыми сканерами
Будет плюсом:
- Опыт работы с облаками (AWS, Yandex Cloud, VK Cloud);
- Опыт работы с CloudFlare
-
Обмен знаниями и опытом с командой
- Если вы из тех, кто соскучился по "офисной жизни" - рады сообщить, что у нас есть lounge-зона с "настолками" и PS5, чтобы расслабиться после работы
- График работы: 5/2 ( 09-18:00 или 10:00 -19:00), офисный или гибридный формат (3 дня- офис, 2-дом)
- Полностью белую ЗП (отталкиваемся от ваших ожиданий)
- ДМС и современную корп. культуру.
Вакансия опубликована:
вчера,
Москва
Похожие вакансии
DevOps engineer (SIEM)
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
BI.ZONE
56 отзывов
Москва,
сегодня
Инженер DevSecOps
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Гринатом
691 отзыв
Москва,
14 января 2025
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 127 отзывов
76%
Своевременная оплата труда
64%
Гибкий рабочий график
39%
Удобное расположение работы
39%
Система наставничества
38%
Наличие кухни, места для обеда
36%
Удаленная работа
31%
Профессиональное обучение
20%
Корпоративные мероприятия
17%
Оплата больничного
16%
Корпоративный транспорт
13%
Медицинское страхование
12%
Место для парковки
3%
Оплата транспортных расходов
2%
Оплата мобильной связи
2%
Компенсация питания
Похожие вакансии