Инженер DevSecOps
04 Декабря 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Гринатом"
Обязанности:-
Настройка, автоматизация и повышение эффективности и безопасности SAST, DAST, SCA, OSA, Penetration testing, Fuzzing проверок.
-
Верификация обнаруженных уязвимостей, определение критичности и мер по снижению рисков.
-
Формирование аудит-отчетов, контроль и помощь разработчикам в устранении замечаний.
-
Консультирование внутренних и внешних команд в вопросах организации SSDLC
-
Участие в разработке архитектуры и создании платформы разработки безопасного ПО
-
Опыт работы на аналогичной должности от 2х лет
-
Понимание подхода SSDLC и стандартов РБПО
-
Опыт автоматизации и внедрения:
○ SAST (Semgrep, SonarQube, KICS, GitLeaks)
○ SCA/OSS (OWASP DepTrack, Trivy, Grype)
○ DAST (OWASP ZAP, Nuclei, SQLMap)
○ Fuzzing (AFL++, LibFuzzer)
○ Vulnerability management (DefectDojo) -
Опыт администрирования Linux/Unix
-
Хорошие знания и опыт работы c:
○ Контейнеризацией (Docker, Podman)
○ Виртуализацией (CGroups, Namespaces, KVM)
○ Оркестрацией (Docker-compose, Kubernetes, ArgoCD) -
Опыт работы с:
○ CI/CD (Jenkins, Gitlab CI и др.)
○ Cистемами мониторинга (Prometheus, Zabbix)
○ SCM (Ansible, Terraform)
○ SQL и базами данных
○ Secret management (Vault)
○ Package & Container Registry (Nexus, Gitlab) -
Опыт администрирования Nginx
-
Опыт разработки и программирования на скриптовых ЯП (Bash, Python, JS)
-
Уверенное понимание сетевых технологий, процессов и протоколов
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
26 Ноября
DevOps-инженер( IVA Technologies )
Москва
Компания "IVA Technologies" Привет! У нас открыта вакансия DevOps-инженера Наш основной стек: GoLang JS C++ PostgreSQL...
26 Ноября
Москва
от 220 000 до 230 000 руб.
Компания "Гознак" Обязанности: Администрирование сетевого оборудования (уровня Cisco Nexus, Firepower). Администрирование...
26 Ноября
Pre-sale инженер по нагрузочному тестированию UserGate
Москва
Компания "UserGate" UserGate является российским разработчиком программного обеспечения и микроэлектроники и обеспечивает своими решениями...
26 Ноября
Сетевой пресейл-инженер / Pre-sale UserGate
Москва
Компания "UserGate" Мы приглашаем сетевого инженера, которому интересно работать с сетевыми инфраструктурами компаний уровня enterprise,...
26 Ноября
Инженер-технолог (кристальное производство)
Зеленоград
от 65 000 руб.
Компания "Микрон, Группа компаний" Обязанности: Работа на производственном оборудовании участка диффузии кристального производства -...
Вакансия размещена в отрасли