Компания "Орпо"
Орпо – это компания, работающая в FinTech отрасли.
Наша команда запускает IT проекты с мировым масштабом.
Почему именно мы:
Интересные проекты, которые помогут вам реализоваться как специалисту, с возможностью профессионального роста!
Формат работы - удаленно!
На данный момент в поиске DevSecOps!
Чем предстоит заниматься:
Встраивать и развивать SSDLC-практики в CI/CD пайплайны продуктовых команд;
Внедрять и сопровождать инструменты (SAST / SCA / Secret scanning, Container & IaC scanning);
Проводить R&D в области AppSec и DevSecOps: тестировать новые инструменты, подходы и best practices;
Улучшать процессы безопасной разработки, снижать time-to-fix уязвимостей;
Формировать и внедрять KPI и метрики SSDLC (coverage, MTTR, false positives, security gates);
Помогать командам разработки писать и деплоить более безопасный код;
Участвовать в реагировании на security-инциденты и post-mortem анализе.
Наши ожидания от кандидата:
Практический опыт DevSecOps-подхода от года;
Опыт работы с SAST-инструментами и понимание особенностей сканирования разных языков (С# / GO / Next.js + React.js);
Опыт работы с уязвимостями в зависимостях (SCA) (понимание CVE, CVSS, умение формировать и анализировать SBOM);
Уверенные навыки автоматизации на С# / GO;
Хорошее понимание GitLab CI (yaml): (организация пайплайнов, встраивание security-чеков без блокировки бизнеса);
Понимание принципов secure-by-design и shift-left security.
Будет плюсом:
Практический опыт обеспечения безопасности Kubernetes
Опыт деплоя и сопровождения приложений в K8s
Знание актуальных угроз:
OWASP Top 10
OWASP API Top 10
Понимание фреймворков зрелости безопасности:
OWASP SAMM
BSIMM
Опыт работы в FinTech / банках / high-load продуктах
Знакомство с регуляторными требованиями (ГОСТ, требования ЦБ РФ) — как плюс, а не must-have
Мы предлагаем:
График: 5/2, с 10:00 до 19:00, (обсуждаемо);
Доход обсуждаем по факту собеседования индивидуально с каждым кандидатом;
Удаленный формат работы;
Оплачиваемые больничные и отпуск (по ТК РФ);
Корпоративные мероприятия за счет компании;
Работа в аккредитованной IT-компании.
Оставляй свой отклик!
Наш менеджер свяжется с Вами в числе первых!
14 Января
Специалист поддержки проекта (Middle)
Казань
Компания "FIX" Вакансия открыта в команде продукта, который позволяет противодействовать нелегальной активности в сети интернет для ключевых...
14 Января
Специалист по подключению и обслуживанию абонентов
Альметьевск
от 60 000 до 80 000 руб.
Компания "ТАТТЕЛЕКОМ" ПАО «Таттелеком» — один из ключевых операторов связи в Татарстане! Нa дaнный момeнт мы нaхoдимся в поиске "Специалиста...
14 Января
Казань
Компания "FIX" Рассматриваем специалистов, открытых к развитию в направлении антифрода и работы с данными, а также начинающих IT-специалистов....
11 Января
Специалист группы поддержки 1С:ERP
Казань
от 98 000 до 105 000 руб.
Компания "Агросила" В связи с созданием проекта по внедрению 1С:ERP на предприятиях холдинга АО «Агросила» приглашаем на вакансию Архитектор...
12 Января
Тестировщик ПО / QA специалист (стажер)( Aston )
Казань
Компания "Aston" Мы ищем мануальных тестировщиков с сильной теоретической базой, готовых пройти переобучение и стать полноценными инженерами...
Вакансия размещена в отрасли