Награды компании 0 наград из 3
Забота о сотрудниках Получена: 16.01.2025
71% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.01.2025
68% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.01.2025
77% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

DevSecOps

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

Привет! Мы международная IT компания Marfatech.

На рынке мы выросли от стартапа по привлечению трафика до компании с международными проектами. Мы занимаемся разработкой в сфере гейм-приложений, и системами BI-аналитики. Нам нравится создавать и внедрять новые технологии максимально быстро, с минимумом бюрократии, чтобы менять IT-мир к лучшему! У нас нет старого легаси кода и большая свобода от рутинных задач, не нужно с нуля разрабатывать базовые вещи.

И мы ищем в команду опытного DevSecOps.

Ключевой стек: PHP 8, Symfony 5, Mysql, Clickhouse, Redis, Git

Что нужно делать:

  • Разработка архитектуры решений и методов реализации и внедрение инструментов в рамках проекта по безопасной разработки;

  • Проектирование ИБ-решений по направлению DevSecOps;

  • Разработка политик, правил технических требований к интеграции с репозиториями исходного кода и системами разработки;

  • Сбор и анализ предварительной информации о исходном коде;

  • Настройка анализаторов и проведение сканирования исходных кодов, приложений (SAST/DAST/SCA/Container Security);

  • Подготовка отчетов об уязвимостях и рекомендаций по их устранению;

  • Участие в разработке проектной, эксплуатационной документации, подготовке инструкций и формирования базы знаний;

  • Выявления ложных срабатываний, разработка/корректировка правил;

  • Подготовка отчетов об уязвимостях и рекомендаций по их устранению;

  • Взаимодействие с разработчиками прикладного ПО и профильными специалистами при внедрении нового функционала и устранении уязвимостей;

  • Консультирование и поддержка команд разработки по вопросам безопасной разработки и практикам написания безопасного кода.

Наши ожидания от кандидата:

  • Опыт внедрения, администрирования и сопровождения решений DevSecOps, Application Security, понимание принципов CI/CD;

  • Опыт работы на должностях: инженер, специалист по направлению AppSec/DevSecOps;

  • Знание стандартов и практик обеспечения безопасности ПО и выявления уязвимостей (OWASP TOP 10);

  • Опыт участия в проектах внедрения решений безопасной разработки, в частности в построении, внедрении, поддержки и модернизации подходов SSDLC или DevSecOps;

  • Опыт работы с решениями класса SAST, DAST, SCA, Container Security;

  • Опыт анализа и интерпретации отчетов об обнаруженных уязвимостях;

  • Английский язык (чтение технической литературы);

  • Опыт разработки будет плюсом (JS/PHP/Go);

  • Навык написания скриптов ( Python, bash, PS).

Мы предлагаем:

  • Удаленный формат работы или современный комфортный офис рядом со ст.м. Динамо;

  • Трудоустройство в аккредитованной белой IT-компании (предоставление всех IT-льгот);

  • Достойный уровень заработной платы;

  • Демократичную среду с возможностью предлагать и реализовывать свои идеи по улучшению сервиса и функциональности;

  • Работу над сложными сервисами со множеством инженерных вызовов;

  • Возможность карьерного роста;

  • Возможность профессионального развития (обучение, конференции, литература, сильная команда высокого класса с большим опытом);

  • Открытая и свободная friendly среда - у нас ты сможешь сам задавать тренды, а не следовать им;

  • Кухня с завтраками, разнообразием фруктов, снеков и газировки;

  • Разнообразные корпоративные и спортивные мероприятия;

  • 50 % корпоративная скидка на изучение английского языка

Ключевые навыки
OWASP Top 10
CI/CD
Python
Вакансия опубликована: 14 января 2025, Москва
Похожие вакансии
Senior DevSecOps
Новая
Более 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

X5 Digital
3,9 118 отзывов
Москва,
14 января 2025
DevSecOps
Новая
Более 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Rubytech
4,5 35 отзывов
Москва,
14 января 2025
Marfatech
4,1
Очень хорошо
84%
Рекомендуют
Оценки по категориям
4,2
Условия труда
4,4
Коллектив
3,9
Руководство
4,2
Уровень дохода
4,1
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 19 отзывов
89% Своевременная оплата труда
79% Наличие кухни, места для обеда
74% Корпоративные мероприятия
74% Гибкий рабочий график
68% Удаленная работа
68% Удобное расположение работы
63% Оплата больничного
53% Медицинское страхование
53% Система наставничества
47% Профессиональное обучение
21% Компенсация питания
Похожие вакансии
Senior information security engineer / Старший инженер по информационной безопасности (DevSecOps)
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevSecOps
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevSecOps
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Пентестер / Ведущий пентестер (Middle/Senior Penetration Tester) / DevSecOps
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevSecOps Engineer
400 000 - 700 000
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить