DevSecOps

23 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "СК Сбербанк страхование жизни"

Мы ищем специалиста по DevSecOps для усиления нашей команды. Ваша главная задача будет заключаться в обеспечении безопасности процессов разработки программного обеспечения, интеграции безопасных практик в CI/CD-пайплайны и взаимодействии с различными командами внутри компании для повышения уровня киберзащищённости наших продуктов.

Обязанности

  • Выстраивание процесса управления уязвимостями разработки: проводить оценку уязвимостей, осуществлять их учет, контролировать устранение;
  • Обеспечивать внедрение, настройку и эксплуатацию средств безопасной разработки (OSA/SCA, SAST, DAST, ASOC, Container Security);
  • Выстраивать безопасный pipeline разработки ПО;
  • Взаимодействовать с командами разработки, эксплуатации, безопасности в части внедрения sec-инструментов;
  • Внедрять процесс и практики безопасной разработки ПО, участвовать в повышении осведомленности команд разработки в вопросах кибербезопасности;
  • Принимать участие в подготовке требований по кибербезопасности и контроле их соблюдения в процессе разработки ПО;
  • Принимать участие в разработке и внедрении внутренних стандартов безопасной разработки ПО;
  • Принимать участие в приемо-сдаточных испытаниях разрабатываемых модулей и функций;
  • Принимать участие в организации работ по анализу защищенности веб-приложений (с привлечением подрядных организаций).

Требования

  • Опыт работ в ИТ/ИБ сфере от 3 лет;
  • Высшее техническое образование по направлению ИТ/ИБ;
  • Опыт работы с Linux-системами;
  • Опыт работы со стеком: Bitbucket, Teamcity/Gitlab, Nexus/Harbor, Vault/Conjur, Docker, Kubernetes, Helm;
  • Знание современных языков программирования (преимущественно Java/Python) и понимание принципов разработки ПО, умение читать и писать код;
  • Знание основных подходов и практик безопасной разработки DevSecOps/SSDLC;
  • Опыт развертывания и поддержки инструментов безопасной разработки классов OSA/SCA, SAST, DAST, ASOC, включая интеграцию с CI/CDL/CDP инструментами, настройки Quality Gates и построения безопасного pipeline в целом;
  • Опыт интерпретации результатов сканирования кода, определения применимости найденных уязвимостей;
  • Знание основных угроз веб и мобильных приложений (OWASP TOP 10, CWE Top 25), методов защиты от них;
  • Понимание принципов работы операционных систем, компьютерных сетей, баз данных, механизмов аутентификации и авторизации, механизмов взаимодействия различных ИТ-компонент, микросервисных и облачных решений, механизмов контейнеризации и виртуализации, оркестрации;
  • Развитые коммуникативные и лидерские навыки, нацеленность на результат, ответственность, инициативность, желание развиваться самому и развивать компетенции коллег и команды;
  • Знание английского языка не ниже уровня чтения технической документации.

Будет преимуществом:

  • Практический опыт обеспечения безопасности runtime, а также опыт работы с Luntry, PT CS, Kaspersky Container Security;
  • Практический опыт обеспечения безопасности облачных данных, приложений и инфраструктуры (Cloud Native Security).

Условия

  • Офисный формат работы, современный офис в г. Москва, м. Беларусская;
  • Льготные ипотечные условия кредитования;
  • Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Мега Маркет, Самокат, Еаптека и другие;
  • ДМС с первого дня и скидки на страхование для близких;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счет Компании;
  • Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию
  • Скидки на отдых в курортном комплексе «Mriya Resort & SPA» в Ялте.
Похожие вакансии

21 Ноября

DevSecOps специалист

Москва

Компания "PashaPay" Мы, компания PashaPay , являемся инновационной и динамичной FinTech организацией, создаем альтернативную финансовую...

Отправить резюме подробнее

21 Ноября

DevSecOps( Эвокарго )

Москва

Компания "Эвокарго" Evocargo создает транспорт будущего. Мы проектируем, конструируем и собираем автономные электро-грузовики,...

Отправить резюме подробнее

21 Ноября

DevSecOps инженер( Центр Новых Финансовых Сервисов )

Москва

Компания "Центр Новых Финансовых Сервисов" Мы набираем команду для ООО «Центр новых финансовых сервисов», партнера Сбербанка. Вам предстоит...

Отправить резюме подробнее

20 Ноября

Инженер по безопасной разработке (DevSecOps /AppSec инженер)

Москва

Компания "«Газпромбанк» (Акционерное общество)" Мы - банк, который входит в тройку крупнейших банков России, и золотой работодатель по версии...

Отправить резюме подробнее

21 Ноября

Инженер DevSecOps( Анлимитед Продакшен )

Москва

Компания "Анлимитед Продакшен" Привет! Мы - eXpress, корпоративный мессенджер №1 в России (рейтинг CNews 2022, 2023). Наша гордость -...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: