DevSecOps-инженер( Лига Цифровой Экономики )

14 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Лига Цифровой Экономики"

Проект по организации процесса безопасной разработки кода на всех этапах жизненного цикла программного обеспечения для крупного европейского Банка

Что нужно делать:

  • Формировать культуру DevSecOps в Банке
  • Формировать правила и подходы, обеспечивающих безопасность (OWASP DevSecOps guideline): кода (Custom Code Security), цепочек поставок (Supply Chain Security), среды исполнения (Runtime Protection)
  • Выстраивать процесс анализ состава программного обеспечения (SCA,SBOM)
  • Внедрять инструменты и процессы анализа уязвимостей и угроз (SAST, DAST)
  • Сотрудничать с командами разработки, эксплуатации, безопасности в части внедрения sec-инструментов
  • Участвовать в расследовании инцидентов информационной безопасности

Мы ждем от тебя:

  • Опыт в разработке требований ИБ для процесса разработки (SDLC), CI/CD-конвейера, инфраструктуры
  • Опыт в написании методических требований/рекомендаций по встраиванию AppSec инструментов в цикл разработки/эксплуатации
  • Участие в конфигурировании ИБ-инструментов с последующим встраиванием их в процесс разработки (SDLC), а так же участие в процессе обновления (переход на свежие версии) всех компонентов SDLC (в т.ч. инфраструктурных)
  • Опыт реализации автоматизированных проверок требований безопасности контейнерных сред/приложений и консультация команд по устранению замечаний со стороны безопасности
  • Опыт в реализации требований PCI DSS для в части взаимодействия приложений с карточным центром
  • Опыт в разработке харденинг-шаблонов для kubernetes кластеров, согласно требованиям по безопасности информации к средствам контейнеризации от ФСТЭК (6 класс), а так же аудит и корректировка сетевых политик в kubernetes кластерах
  • Умение выстраивать процессы работы с уязвимостями (отслеживание, планирование изменений, выдержка срока устранения)
  • Практические навыки разработки пороговых значений Quality gates в статических анализаторах кода, разработка политик

Что мы обеспечим:

  • Команду профессионалов, где каждый увлечен своим делом и готов поделиться экспертизой
  • Работу в удобном для вас формате работы
  • Корпоративную культуру со своими ценностями и традициями, в которой каждый чувствует себя частью команды!
  • Сессии профессионального развития дважды в год, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи
Похожие вакансии

13 Ноября

Инженер по тестированию АБС ЦФТ-Банк

Москва

Компания "РСХБ-Интех" РСХБ-Интех - российская IT-компания и digital-сердце Россельхозбанка. Мы разрабатываем новые банковские продукты и...

Отправить резюме подробнее

13 Ноября

DevOps инженер( РСХБ-Интех )

Москва

Компания "РСХБ-Интех" РСХБ-ИНТЕХ — молодая, драйвовая IT-компания и digital-сердце Россельхозбанка. Мы разрабатываем новые банковские продукты...

Отправить резюме подробнее

13 Ноября

Разработчик ETL / Инженер Данных

Москва

Компания "РСХБ-Интех" ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Построение витрин данных для работы АСРМ, оптимизация и развитие на уровне данных в...

Отправить резюме подробнее

13 Ноября

Инженер-технолог очистных сооружений( ТД, Инженерное оборудование )

Москва

от 160 000 руб.

Компания "ТД, Инженерное оборудование" Компания ООО «ТД «Инженерное оборудование»- производитель лучших отечественных установок для очистки...

Отправить резюме подробнее

13 Ноября

Сервисный инженер( BMC Engineering )

Подольск (Московская область)

до 100 000 руб.

Компания "BMC Engineering" В стабильную компанию, занимающуюся проектированием и производством шкафов автоматики и НКУ, в сфере автоматизации...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: