DevSecOps специалист по безопасной разработке( СберСпасибо )

08 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "СберСпасибо"

СберСпасибо – самая большая банковская программа лояльности в России. Участники копят бонусы за покупки по карте и обменивают их на скидки у партнеров.

70 миллионов участников программы

10 000 транзакций в секунду

> 1000 региональных и федеральных партнеров

Сегодня наша команда развивает единую программу лояльности экосистемы Сбера.

Это крутой проект и у тебя есть возможность принять в нем участие!



Основные обязанности:

  • Проектирование ИБ-решений по направлению DevSecOps;
  • Консультирование и поддержка команд разработки по вопросам КБ и практикам написания безопасного кода;
  • Разработка архитектуры решений и методов реализации;
  • Сбор и анализ предварительной информации о исходном коде АС;
  • Разработка политик, правил технических требований к интеграции с репозиториями исходного кода и системами разработки;
  • Настройка анализаторов и проведение сканирования исходных кодов, приложений (SAST/DAST);
  • Автоматизация процессов сканирования;
  • Выявления ложных срабатываний, разработка/корректировка правил;
  • Подготовка отчетов об уязвимостях и рекомендаций по их устранению;
  • Участие в разработке проектной, эксплуатационной документации, подготовке инструкций и формирования базы знаний;
  • Взаимодействие с разработчиками прикладного ПО и профильными специалистами при внедрении нового функционала и устранении уязвимостей.

Что ждем от вас:

  • Образование высшее техническое/либо профильные курсы повышения квалификации;
  • Опыт работы на должностях: инженер, специалист по направлению AppSec/DevSecOps;
  • Опыт разработки на Java;
  • Опыт внедрения, администрирования и сопровождения решений DevSecOps, Application Security, понимание принципов CI/CD;
  • Опыт участия в проектах внедрения решений по КБ, в частности в построении, внедрении, поддержки и модернизации подходов SSDLC или DevSecOps;
  • Знание стандартов и практик обеспечения безопасности ПО и выявления уязвимостей;
  • Опыт работы с решениями класса SAST, DAST, опыт анализа и интерпретации отчетов об обнаруженных уязвимостях;
  • Английский язык (чтение технической литературы).

Будет плюсом:

  • Опыт построения CI/CD с использованием DevSecOps продуктов;
  • Опыт разработки проектных решений и рабочей документации.

А вот, что предлагаем мы:

  • Стильный офис около м. Кутузовская;
  • Работа в аккредитованной IT компании;
  • Возможность работать как в офисе, так и из дома;
  • Льготная ипотека для сотрудников;
  • Корпоративный спорт;
  • Расширенный ДМС с первого дня работы (страхование жизни и здоровья, страховка выезжающего за границу, льготное страхование близких и т.д.);
  • Обучение в Корпоративном университете Сбера;
  • Скидки, бонусы и специальные предложения от экосистемы Сбера и партнёров.

Похожие вакансии

26 Октября

Специалист/менеджер по пищевой безопасности/HACCP

Москва

от 70 000 руб.

Компания "Нияма, Сеть ресторанов" Обязанности: поддержание системы пищевой безопасности в рабочем состоянии; разработка документов по...

Отправить резюме подробнее

26 Октября

Стажер\Специалист технической поддержки Hyperion Planning

Москва

от 60 000 руб.

Компания "ЛАНИТ" «Консист Бизнес Групп» - группа компаний, реализующая полный комплекс ИТ-сервисов, включая разработку и внедрение...

Отправить резюме подробнее

26 Октября

Специалист производственно-технического отдела

Зеленоград

Компания "Велтрэйд" Обязанности: заказы, расчёт и контроль сроков поставок первичной и вторичной упаковки, сырья и вспомогательных веществ;...

Отправить резюме подробнее

26 Октября

Ведущий специалист по тестированию (Антифрод)

Москва

Компания "X5 RETAIL GROUP" Обязанности: Организация работ по подготовке и проведению тестирования; Анализ, составление и подготовка...

Отправить резюме подробнее

26 Октября

Руководитель группы (Team lead) разработки( Андреева Ульяна Георгиевна )

Москва

от 350 000 руб.

Компания "Андреева Ульяна Георгиевна" ZT- аккредитованная IT-компания, специализирующаяся на создании и развитии электронных систем и сервисов,...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: