Награды компании 1 награда из 3
Забота о сотрудниках Получена: 10.11.2024
90% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 10.11.2024
92% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 23.10.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Инженер DevSecOps

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии
Обязанности:
  • Настройка, автоматизация и повышение эффективности и безопасности SAST, DAST, SCA, OSA, Penetration testing, Fuzzing проверок.

  • Верификация обнаруженных уязвимостей, определение критичности и мер по снижению рисков.

  • Формирование аудит-отчетов, контроль и помощь разработчикам в устранении замечаний.

  • Консультирование внутренних и внешних команд в вопросах организации SSDLC

  • Участие в разработке архитектуры и создании платформы разработки безопасного ПО

Требования:
  • Опыт работы на аналогичной должности от 2х лет

  • Понимание подхода SSDLC и стандартов РБПО

  • Опыт автоматизации и внедрения:
    ○ SAST (Semgrep, SonarQube, KICS, GitLeaks)
    ○ SCA/OSS (OWASP DepTrack, Trivy, Grype)
    ○ DAST (OWASP ZAP, Nuclei, SQLMap)
    ○ Fuzzing (AFL++, LibFuzzer)
    ○ Vulnerability management (DefectDojo)

  • Опыт администрирования Linux/Unix

  • Хорошие знания и опыт работы c:
    ○ Контейнеризацией (Docker, Podman)
    ○ Виртуализацией (CGroups, Namespaces, KVM)
    ○ Оркестрацией (Docker-compose, Kubernetes, ArgoCD)

  • Опыт работы с:
    ○ CI/CD (Jenkins, Gitlab CI и др.)
    ○ Cистемами мониторинга (Prometheus, Zabbix)
    ○ SCM (Ansible, Terraform)
    ○ SQL и базами данных
    ○ Secret management (Vault)
    ○ Package & Container Registry (Nexus, Gitlab)

  • Опыт администрирования Nginx

  • Опыт разработки и программирования на скриптовых ЯП (Bash, Python, JS)

  • Уверенное понимание сетевых технологий, процессов и протоколов

​​​​​​

Ключевые навыки
Git
Linux
Jenkins
Nginx
PostgreSQL
DevOps
Docker
Kubernetes
Bash
DevSecOps
SDLC
CI/CD
Автоматизация процессов
Вакансия опубликована: 19 сентября 2024, Москва
Похожие вакансии
Инженер DevSecOps
до 400 000
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

iiko, Компания Aйко
4,6 84 отзыва
Москва,
вчера
DevsecOps engineer
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Marfatech
4,0 17 отзывов
Москва,
вчера
Что говорят сотрудники

Эксперт по безопасности информации

Москва,
апрель 2024
Работаю меньше года
5,0
Что нравится
Удобный график работы, удаленный формат, отзывчивый коллектив, отличное руководство. Хорошо налажена обратная связь с руководителем. Приемлемый уровень зарплат
Что можно улучшить
Пока не могу сказать

Специалист по информационной безопасности

Нижний Новгород,
март 2024
Работаю 1-2 года
4,5
Что нравится
Стабильные выплаты, возможность роста
Что можно улучшить
Зарплату, отдых, место

Специалист по защите информации

Москва,
июль 2023
Работаю больше 10 лет
2,8
Что нравится
Удобно настраивать отпуска.
Что можно улучшить
Филиалы в регионах отстают по уровню заработной плате.
Гринатом
4,1
Очень хорошо
80%
Рекомендуют
Оценки по категориям
4,4
Условия труда
4,5
Коллектив
4,2
Руководство
3,7
Уровень дохода
3,8
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 640 отзывов
96% Своевременная оплата труда
85% Медицинское страхование
75% Оплата больничного
71% Удаленная работа
58% Профессиональное обучение
54% Система наставничества
52% Корпоративные мероприятия
50% Наличие кухни, места для обеда
43% Удобное расположение работы
23% Место для парковки
22% Гибкий рабочий график
17% Корпоративный транспорт
15% Оплата мобильной связи
1% Компенсация питания
1% Оплата транспортных расходов
Похожие вакансии
DevSecOps-инженер/Инженер по безопасной разработке (преподаватель курса, онлайн)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер DevSecOps
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevSecOps инженер
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности (AppSec/DevSecOps) в офис
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер внедрения
от 120 000
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить
Опыт в разделе вакансии на Dream Job