DevSecOps специалист( Орпо )

14 Января

Партнерские Вакансии

Город:

Казань

Занятость:

Полная занятость

Компания "Орпо"

Орпо – это компания, работающая в FinTech отрасли.
Наша команда запускает IT проекты с мировым масштабом.

Почему именно мы:
Интересные проекты, которые помогут вам реализоваться как специалисту, с возможностью профессионального роста!

Формат работы - удаленно!

На данный момент в поиске DevSecOps!

Чем предстоит заниматься:

  • Встраивать и развивать SSDLC-практики в CI/CD пайплайны продуктовых команд;

  • Внедрять и сопровождать инструменты (SAST / SCA / Secret scanning, Container & IaC scanning);

  • Проводить R&D в области AppSec и DevSecOps: тестировать новые инструменты, подходы и best practices;

  • Улучшать процессы безопасной разработки, снижать time-to-fix уязвимостей;

  • Формировать и внедрять KPI и метрики SSDLC (coverage, MTTR, false positives, security gates);

  • Помогать командам разработки писать и деплоить более безопасный код;

  • Участвовать в реагировании на security-инциденты и post-mortem анализе.

Наши ожидания от кандидата:

  • Практический опыт DevSecOps-подхода от года;

  • Опыт работы с SAST-инструментами и понимание особенностей сканирования разных языков (С# / GO / Next.js + React.js);

  • Опыт работы с уязвимостями в зависимостях (SCA) (понимание CVE, CVSS, умение формировать и анализировать SBOM);

  • Уверенные навыки автоматизации на С# / GO;

  • Хорошее понимание GitLab CI (yaml): (организация пайплайнов, встраивание security-чеков без блокировки бизнеса);

  • Понимание принципов secure-by-design и shift-left security.

Будет плюсом:

  • Практический опыт обеспечения безопасности Kubernetes

  • Опыт деплоя и сопровождения приложений в K8s

  • Знание актуальных угроз:

    • OWASP Top 10

    • OWASP API Top 10

  • Понимание фреймворков зрелости безопасности:

    • OWASP SAMM

    • BSIMM

  • Опыт работы в FinTech / банках / high-load продуктах

  • Знакомство с регуляторными требованиями (ГОСТ, требования ЦБ РФ) — как плюс, а не must-have

Мы предлагаем:

  • График: 5/2, с 10:00 до 19:00, (обсуждаемо);

  • Доход обсуждаем по факту собеседования индивидуально с каждым кандидатом;

  • Удаленный формат работы;

  • Оплачиваемые больничные и отпуск (по ТК РФ);

  • Корпоративные мероприятия за счет компании;

  • Работа в аккредитованной IT-компании.

    Оставляй свой отклик!
    Наш менеджер свяжется с Вами в числе первых!

​​​

Похожие вакансии

14 Января

Специалист поддержки проекта (Middle)

Казань

Компания "FIX" Вакансия открыта в команде продукта, который позволяет противодействовать нелегальной активности в сети интернет для ключевых...

Отправить резюме подробнее

14 Января

Специалист по подключению и обслуживанию абонентов

Альметьевск

от 60 000 до 80 000 руб.

Компания "ТАТТЕЛЕКОМ" ПАО «Таттелеком» — один из ключевых операторов связи в Татарстане! Нa дaнный момeнт мы нaхoдимся в поиске "Специалиста...

Отправить резюме подробнее

14 Января

RPA-специалист (fintech)

Казань

Компания "FIX" Рассматриваем специалистов, открытых к развитию в направлении антифрода и работы с данными, а также начинающих IT-специалистов....

Отправить резюме подробнее

11 Января

Специалист группы поддержки 1С:ERP

Казань

от 98 000 до 105 000 руб.

Компания "Агросила" В связи с созданием проекта по внедрению 1С:ERP на предприятиях холдинга АО «Агросила» приглашаем на вакансию Архитектор...

Отправить резюме подробнее

12 Января

Тестировщик ПО / QA специалист (стажер)( Aston )

Казань

Компания "Aston" Мы ищем мануальных тестировщиков с сильной теоретической базой, готовых пройти переобучение и стать полноценными инженерами...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: