DevSecOps специалист( МОБИстаф )
18 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "МОБИстаф"
One2work – агрегатор платформенной занятости, который помогает компания тестировать новые подходы к поиску, привлекать гибкую рабочую силу, оптимизировать документооборот. Инновационный продукт, который необходим любому бизнесу.
Мы ищем в нашу дружную команду DevSecOps.
Задачи:
- Подбирать средства и инструменты безопасной разработки;
- Автоматизировать сканирование и процессы безопасной разработки;
- Настраивать и управлять инструменты безопасности;
- Внедрять инструменты SAST/DAST/IAST/SCA/OSA и т.д. в циклы CI/CD;
- Проводить исследование найденных уязвимостей, определять их уровни критичности, помогать разработчикам в устранении уязвимостей, предлагать меры по снижению рисков;
- Предлагать, разрабатывать и поддерживать инструменты, скрипты для автоматического анализа безопасности кода в процессе цикла CI/CD;
- Взаимодействовать с коллегами и командами продуктов для выстраивания процессов безопасной разработки во всех продуктах компании;
- Формирование культуры DevSecOps-практик в компании;
- Снижать риски ИБ в процессе разработки приложений;
- Подготавливать документацию и отчеты;
- Совместно разрабатывать инструкции и базы знаний для команд разработки;
- Исследовать и предлагать новые практики DevSecOps для защиты приложений.
- Опыт работы на аналогичной должности;
- Понимание основных принципов безопасной разработки приложений;
- Опыт внедрения инструментов c и т.п. в существующий процесс разработки и их реализация в pipeline;
- Понимание OWASP Top-10, опыт работы с инструментами и ресурсами для анализа безопасности приложений;
- Понимание обеспечения безопасности контейнеризации и оркестрации;
- Опыт работы с Gitlab, ansible;
- Опыт работы со сканерами безопасности;
- Опыт работы с сетевыми сканерами;
- Опыт с bash/python;
- Опыт работы с ELK;
- Опыт работы с WAF;
- Опыт работы с Docker, k8s.
- Возможность работы в аккредитованной ИТ-компании;
- Готовность к диалогу в отношении размера заработной платы, обсуждаем его с успешным кандидатом;
- Широкие возможности для проявления инициативы;
- Реальные рост и развитие внутри компании;
- Профессиональную команду и адекватное руководство, открытое к идеям и предложениям;
- Работу в комфортном и современном офисе в районе станции метро Динамо;
- Нормированный график 5/2;
- Внутреннее и внешнее обучение команды.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
13 Ноября
Специалист технической поддержки (2 линия)( Золотой Актив )
Москва
Компания "Золотой Актив" Обязанности: Техническая поддержка пользователей; Консультирование сотрудников первой линии поддержки, разработка...
13 Ноября
Специалист по ручному тестированию
Москва
Компания "Иннотехнум, Группа компаний" На масштабное направление по разработке и внедрению омниканальной платформы для розничного бизнеса...
13 Ноября
Москва
Компания "ГКУ МО Центр Внедрения Изменений Министерства Здравоохранения Московской Области" Обязанности: организация исполнения требований...
13 Ноября
Главный специалист отдела аудита информационных технологий (м.Международная)
Москва
Компания "Россельхозбанк" Обязанности: Участие в аудиторских проверках в области ИТ-технологий; Выявление и оценка ИТ рисков, в том числе...
13 Ноября
Москва
Компания "Аеолус Тайр Рус" Обязанности: Контроль и координация внедрения 1С УТ в компании, поддержка сотрудников по вопросам работы с 1С УТ...
Вакансия размещена в отрасли