Награды компании 2 награды из 3
Забота о сотрудниках Получена: 11.09.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 19.09.2024
91% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 11.09.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

DevSecOps-инженер

От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии

Экосистема для бизнеса Контур помогает клиентам тратить меньше времени на рутину, делает общение с контрагентами проще и прозрачнее. Благодаря нашим сервисам более 2,3 млн клиентов быстро и удобно сдают отчетность государству, обмениваются документами с поставщиками и проверяют партнеров.


Сейчас наша команда финтеха модернизирует инфраструктуру и процессы, работает над интеграцией банковских услуг и нефинансовых продуктов Контура. У нас много интересных, нетривиальных задач. Инженер будет заниматься перспективным направлением DevSecOps.

Технологический стек

Kotlin, Spring, Gradle, Kubernetes, Docker, Hibernate, React JS, React Native, Gitlab, Graphite, Grafana, Moira, ClickHouse, Elastic, Kibana, Pandora.

Чем предстоит заниматься

  • Участие в построении процесса безопасной разработки приложений: интеграция в pipeline разработки уже принятых в Контуре безопасных практик и методов, контроль ошибок, выявляемых при разработке, согласование с разработчиками критериев допустимости незначительных ошибок, выявление ложноположительных ошибок, контроль управления секретами, контроль процесса сборки приложений.
  • Формирование единого информационного пространства между командой разработки и отделом безопасности разработки.
  • Управление техническим долгом ИБ.
  • Консультирование команды разработки по вопросам ИБ.
  • Настройка и сопровождение инструментов SAST, DAST, mDAST, IAST, SCA.
  • Отслеживание отчетов, CVE, реагирование на срабатывание false positive.
  • Оценка задач разработки с точки зрения влияния на ОУД/ИБ.
  • Сопровождение и автоматизация тестирования модулей безопасности ПО.

Наши ожидания

  • Незаконченное высшее или высшее образование по специальности информационная безопасность.
  • Знание инструментов практик AppSec (SAST, DAST, SCA).
  • Умение читать и составлять документацию, связанную с описанием функций безопасности приложения.
  • Общего понимания, как внедрить и сопровождать безопасный цикл разработки ПО, знания российских и международных подходов в этой области.
  • Знания и умения искать типовые уязвимости, характерные для веб-приложений.

Что мы готовы предложить

  • Уровень дохода, который зависит от ваших технических знаний и навыков. Раз в полгода мы пересматриваем зарплаты в зависимости от вашего роста в качестве инженера.
  • Гибкий рабочий график. Нам важна выполненная задача, а не работа с 9:00 до 18:00.
  • Пространство для инжиниринга и творчества. Хотите сделать статью на Хабре — у нас есть корпоративный блог, а с текстом статьи смогут помочь наши деврелы. Хотите выступить на конференциях — поможем попасть и подготовиться. Еще сами делаем конференции и митапы: от вас — инициатива и выступление, от нас — общая организация ивента и площадка. Проекты в опенсорсе у нас тоже есть.
  • Движухи на уровне всей компании. Техническая конференция всех программистов — Конфур, летучки и обмен опытом между командами, общие праздники.
  • Комфортный офис в Екатеринбурге или гибридный формат. Обеспечим комфортом, зонами отдыха, кухней с полезным перекусом, библиотеками с профессиональной литературой.
  • Мы всегда на «ты». Максимум горизонтальных связей в коллективе, чтобы быстрее договариваться и решать рабочие задачи. А еще у нас есть инженерный совет, который придумывает и реализует проекты для улучшения жизни инженеров в компании, и в него можно попасть.
Ключевые навыки
Gitlab
Grafana
CI/CD
Windows
Linux
Clickhouse
Moira
Docker
Kubernetes
Вакансия опубликована: 17 сентября 2024, Екатеринбург
Похожие вакансии
DevSecOps-инженер (безопасная разработка)
Прософт-Системы
От 1 года до 3 лет
Можно удаленно
Что говорят сотрудники
Все 4 отзыва по этой специальности

Специалист по информационной безопасности

Екатеринбург,
июнь 2024
Работал меньше года
5,0
Что нравится
Свобода выбора графика работы
Возможность профессионального роста
Интересные задачи
Комфортный офис
Что можно улучшить
Расширение штата специалистов для полного покрытия производственных задач

Специалист удостоверяющего центра

Екатеринбург,
апрель 2022
Работал меньше года
5,0
Что нравится
Все всегда вовремя и открыто.
Отличное отношение к сотрудникам. С пониманием. Требовательно.
Но спустя время понимаешь, что не зря все было.
Огромный багаж знаний!
Что можно улучшить
Пожалуй, только реже обновлять систему вгутреннюю)

Специалист удостоверяющего центра

Барнаул,
март 2022
Работаю 3-5 лет
4,7
Что нравится
Свобода выбора рабочего пространства не у всех отделов, руководство в целом очень лояльное, есть хорошие соц программы, компенсация питания, пытаются понимать чем живет коллектив. В городе Барнауле руководитель ОП душой и сердцем за каждого сотрудника
Что можно улучшить
Побольше выездных мероприятий в Барнауле
Контур
4,2
Очень хорошо
81%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,6
Коллектив
4,2
Руководство
3,5
Уровень дохода
4,4
Условия для отдыха
3,8
Возможности роста
Средняя заработная плата по вакансии DevSecOps-инженер — 33 000
На основании 4 отзыва
26 000 ₽ 40 000 ₽
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 1 605 отзывов
93% Своевременная оплата труда
89% Наличие кухни, места для обеда
77% Компенсация питания
76% Оплата больничного
76% Корпоративные мероприятия
66% Профессиональное обучение
65% Медицинское страхование
64% Система наставничества
56% Удобное расположение работы
54% Удаленная работа
25% Место для парковки
24% Гибкий рабочий график
23% Корпоративный транспорт
11% Оплата транспортных расходов
8% Оплата мобильной связи