DevSecOps специалист по безопасной разработке( СберСпасибо )
08 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "СберСпасибо"
СберСпасибо – самая большая банковская программа лояльности в России. Участники копят бонусы за покупки по карте и обменивают их на скидки у партнеров.
70 миллионов участников программы
10 000 транзакций в секунду
> 1000 региональных и федеральных партнеров
Сегодня наша команда развивает единую программу лояльности экосистемы Сбера.
Это крутой проект и у тебя есть возможность принять в нем участие!
Основные обязанности:
- Проектирование ИБ-решений по направлению DevSecOps;
- Консультирование и поддержка команд разработки по вопросам КБ и практикам написания безопасного кода;
- Разработка архитектуры решений и методов реализации;
- Сбор и анализ предварительной информации о исходном коде АС;
- Разработка политик, правил технических требований к интеграции с репозиториями исходного кода и системами разработки;
- Настройка анализаторов и проведение сканирования исходных кодов, приложений (SAST/DAST);
- Автоматизация процессов сканирования;
- Выявления ложных срабатываний, разработка/корректировка правил;
- Подготовка отчетов об уязвимостях и рекомендаций по их устранению;
- Участие в разработке проектной, эксплуатационной документации, подготовке инструкций и формирования базы знаний;
- Взаимодействие с разработчиками прикладного ПО и профильными специалистами при внедрении нового функционала и устранении уязвимостей.
Что ждем от вас:
- Образование высшее техническое/либо профильные курсы повышения квалификации;
- Опыт работы на должностях: инженер, специалист по направлению AppSec/DevSecOps;
- Опыт разработки на Java;
- Опыт внедрения, администрирования и сопровождения решений DevSecOps, Application Security, понимание принципов CI/CD;
- Опыт участия в проектах внедрения решений по КБ, в частности в построении, внедрении, поддержки и модернизации подходов SSDLC или DevSecOps;
- Знание стандартов и практик обеспечения безопасности ПО и выявления уязвимостей;
- Опыт работы с решениями класса SAST, DAST, опыт анализа и интерпретации отчетов об обнаруженных уязвимостях;
- Английский язык (чтение технической литературы).
Будет плюсом:
- Опыт построения CI/CD с использованием DevSecOps продуктов;
- Опыт разработки проектных решений и рабочей документации.
А вот, что предлагаем мы:
- Стильный офис около м. Кутузовская;
- Работа в аккредитованной IT компании;
- Возможность работать как в офисе, так и из дома;
- Льготная ипотека для сотрудников;
- Корпоративный спорт;
- Расширенный ДМС с первого дня работы (страхование жизни и здоровья, страховка выезжающего за границу, льготное страхование близких и т.д.);
- Обучение в Корпоративном университете Сбера;
- Скидки, бонусы и специальные предложения от экосистемы Сбера и партнёров.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
26 Октября
Специалист/менеджер по пищевой безопасности/HACCP
Москва
от 70 000 руб.
Компания "Нияма, Сеть ресторанов" Обязанности: поддержание системы пищевой безопасности в рабочем состоянии; разработка документов по...
26 Октября
Стажер\Специалист технической поддержки Hyperion Planning
Москва
от 60 000 руб.
Компания "ЛАНИТ" «Консист Бизнес Групп» - группа компаний, реализующая полный комплекс ИТ-сервисов, включая разработку и внедрение...
26 Октября
Специалист производственно-технического отдела
Зеленоград
Компания "Велтрэйд" Обязанности: заказы, расчёт и контроль сроков поставок первичной и вторичной упаковки, сырья и вспомогательных веществ;...
26 Октября
Ведущий специалист по тестированию (Антифрод)
Москва
Компания "X5 RETAIL GROUP" Обязанности: Организация работ по подготовке и проведению тестирования; Анализ, составление и подготовка...
26 Октября
Руководитель группы (Team lead) разработки( Андреева Ульяна Георгиевна )
Москва
от 350 000 руб.
Компания "Андреева Ульяна Георгиевна" ZT- аккредитованная IT-компания, специализирующаяся на создании и развитии электронных систем и сервисов,...
Вакансия размещена в отрасли