DevSecOps специалист

06 Февраля

Партнерские Вакансии

Город:

Казань

Занятость:

Полная занятость

Компания "Совкомбанк Технологии"

В направление безопасности процессов разработки открыта вакансия Аналитика ИБ (DevSecOps).

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Внедрять инструменты SSDLC в CI/CD pipeline команд
  • Проводить R&D и внедрять новые инструменты безопасности
  • Совместно с AppSec поддерживать и улучшать процессы безопасной разработки
  • Внедрять KPI и метрики SSDLC.

НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА:

  • Знание подхода DevSecOps
  • Опыт работы с SAST. Понимание особенностей сканирования различных языков программирования
  • Опыт работы с уязвимостями в зависимостях. Понимание как собрать sbom-файл
  • Знание bash/python/go на уровне, достаточном для написания скриптов автоматизации
  • Знание gitlab ci yaml на уровне, достаточном для понимания организации конвейеров команд разработки и для встраивания в них инструментов SSDLC.

Будет плюсом:

  • Практический опыт обеспечения безопасности K8s
  • Опыт деплоя приложений в K8s
  • Знание современных угроз для веб и мобильных приложений, включая OWASP Top10, OWASP Mobile Top10, OWASP API Top10
  • Знание фреймворков OWASP SAMM, BSIMM
  • Знание нормативно-правовых документов и отраслевых стандартов ГОСТ Р ИСО/МЭК 15408-3-2013 683-П, 757-П Банка России и оценкой по ОУД.4.

МЫ ПРЕДЛАГАЕМ:

  • Работу в крупной аккредитованной ИТ-компании
  • Полный день, график: 5/2 (выходные: суббота, воскресенье)
  • З/п обсуждается по результатам собеседования
  • Сильная команда и опытный наставник
  • Поддерживаем профессиональное развитие каждого: есть внутренний учебный центр и развитая система наставничества, активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы), оплачиваем внешнее обучение, участие в конференциях и курсы английского языка
  • Расширенный портфель бенефитов (ДМС со стоматологией, фитнес и внутренние спортивные мероприятия, коворкинги в Сочи и на Алтае, материальную поддержку в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое)
  • Вовлеченность, комфорт и свобода самовыражения, приходи – с нами будет интересно!
Похожие вакансии

28 Января

Специалист по информационной безопасности( Волжско-Камское межрегиональное управление Росприроднадзора )

Казань

от 36 000 до 56 000 руб.

Компания "Волжско-Камское межрегиональное управление Росприроднадзора" Обязанности: Мониторинг событий информационной безопасности...

Отправить резюме подробнее

29 Января

Специалист службы безопасности

Казань

до 80 000 руб.

Компания "Delko" Delko –один из лидеров грузоперевозок в России. Мы работаем больше 20 лет, доставляем грузы как по территории нашей страны, так...

Отправить резюме подробнее

29 Января

Ведущий специалист по SMM (универсал)

Зеленодольск

Компания "Бикмухаметов Ильдус Гусманович" Мы первый международный проект “HAPPYNAGER©” и “HAPPINIZER©”которые создают и размещают на товарах...

Отправить резюме подробнее

28 Января

DevSecOps/DevOps специалист (информационная безопасность)( Ростелеком )

Казань

Компания "Ростелеком" Блок информационной безопасности в Ростелеком - это драйвер культуры и технологий, один из лидеров отрасли обеспечения...

Отправить резюме подробнее

09 Февраля

Ведущий специалист по программному обеспечению

Набережные Челны

от 67 223 до 85 000 руб.

Что предстоит делать: Следить, чтобы программное обеспечение на компьютерах пользователей работало стабильно; Консультировать коллег по...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: