Награды компании 1 награда из 3
Забота о сотрудниках Получена: 19.09.2024
83% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 14.09.2024
100% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 19.09.2024
94% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

DevSecOps инженер (разработка системного ПО)

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии
ЧТО НАМ НУЖНО:
  • Внедрение, настройка инструментов продуктовой безопасности в CI/CD пайплайны, как в существующие, так и в новые;
  • Пилотирование и адаптация инструментов и практик для развития автоматизации процессов безопасной разработки.
ЧТО НАМ ВАЖНО:
  • Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
  • Разработка собственных решений CI/CD и мониторинга уязвимостей;
  • Опыт работы с инструментами DevOps (Docker, Kubernetes, GitLab, Vault, Terraform, Ansible, Jenkins);
  • Опыт работы с инструментами безопасности (SAST, DAST, OSA/SCA, Fuzzing, Vulnerability Scanner, SBOM);
  • Опыт внедрения процессов и практик безопасной разработки в жизненный цикл программного обеспечения;
  • Навыки разработки и автоматизации на Bash, Python;
  • Уверенная работа с Linux;
  • Понимание кода на C;.
  • Настройка мониторинга (Zabbix, Prometheus, ELK);
  • Словарь, термины, стандарты, методики, источники информации, используемые в инструментах информационной безопасности;
  • Основные принципы обеспечения информационной безопасности стека приложений и инфраструктуры;
  • Моделирование угроз и тестирование на проникновение;
  • План проекта и методика трансформации организации в DevSecOps;
  • Написанием скриптов для управления компонентами безопасности на хостах;
  • разрабатывать технические требования по применению практик безопасной разработки;
  • участвовать в реализация концепции Zero-trust;
  • Построение модели ИБ угроз;
  • Инструменты анализа сторонних компонентов ПО (Software Composition Analysis). SBOM;
  • Безопасность окружения на этапе разработки;
  • Предрелизные проверки безопасности;
  • Опыт взаимодействия со ФСТЭКом в рамках безопасной разработки;
  • Знание и практический опыт работы с НПА в части информационной безопасности.

Желательно:

  • Опыт работы с ГОСТ Р 56939-2016;
  • Опыт работы с ГОСТ Р ИСО/МЭК 15408-1,2,3;
  • Опыт проведения аудита архитектуры программного обеспечения с точки зрения информационной безопасности;
  • Опыт выстраивания разработки безопасного программного обеспечения для сертификации программного обеспечения;
  • Опыт работы с сертифицированным СЗИ;
  • Опыт работы в командах разработки системного ПО.

ЧТО МЫ ПРЕДЛАГАЕМ:

  • Работа в стремительно развивающейся команде профессионалов;
  • Интересные задачи и возможность для постоянного развития;
  • Полное соблюдение ТК РФ, «белая» заработная плата;
  • Хороший пакет ДМС и корпоративная связь;
  • Офис - современный, не далеко от ст. м. «Киевская»;
  • Возможность работать удаленно.
Ключевые навыки
SSDLC
Docker
Gitlab
Vault
Ansible
Jenkins
SAST
DAST
OSA/SCA
Fuzzing
Vulnerability Scanner
SBOM
Bash
Python
Linux
Вакансия опубликована: 16 сентября 2024, Москва
Похожие вакансии
DevSecOps Engineer
Безопасные программные решения
От 3 до 6 лет
Можно удаленно
Ведущий специалист по информационной безопасности
Метр квадратный
От 3 до 6 лет
Можно удаленно
ГК «Максима»
4,6
Очень хорошо
83%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,5
Коллектив
4,7
Руководство
4,8
Уровень дохода
4,2
Условия для отдыха
4,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 5 отзывов
100% Своевременная оплата труда
100% Наличие кухни, места для обеда
100% Медицинское страхование
80% Удобное расположение работы
80% Оплата больничного
80% Оплата мобильной связи
80% Система наставничества
80% Корпоративные мероприятия
60% Удаленная работа
60% Корпоративный транспорт
60% Профессиональное обучение
40% Оплата транспортных расходов
40% Место для парковки
20% Гибкий рабочий график
20% Компенсация питания
Похожие вакансии
Middle/Senior DevOps Engineer
От 3 до 6 лет
Можно удаленно
SRE (Site Reliability Engineer)
От 3 до 6 лет
Можно удаленно
Ведущий DevOps-инженер
От 3 до 6 лет
Можно удаленно