description
Описание вакансии
DevSecOps специалист
Требования
Специалист по информационной безопасности Middle CI/CD DevSecOps Информационная безопасность
Условия
Санкт-Петербург Казань Новосибирск Совкомбанк Технологии 4.72 В направлении безопасности процессов разработки открыта вакансия Аналитика ИБ (DevSecOps). Задачи, которые предстоит решать:
- Внедрять инструменты SSDLC в CI/CD pipeline команд
- Проводить R&D и внедрять новые инструменты безопасности
- Совместно с AppSec поддерживать и улучшать процессы безопасной разработки
- Внедрять KPI и метрики SSDLC.
Наши ожидания от кандидата:
- Знание подхода DevSecOps
- Опыт работы с SAST. Понимание особенностей сканирования различных языков программирования
- Опыт работы с уязвимостями в зависимостях. Понимание как собрать sbom-файл
- Знание bash/python/go на уровне, достаточном для написания скриптов автоматизации
- Знание gitlab ci yaml на уровне, достаточном для понимания организации конвейеров команд разработки и для встраивания в них инструментов SSDLC.
Будет плюсом:
- Практический опыт обеспечения безопасности K8s
- Опыт деплоя приложений в K8s
- Знание современных угроз для веб и мобильных приложений, включая OWASP Top10, OWASP Mobile Top10, OWASP API Top10
- Знание фреймворков OWASP SAMM, BSIMM
- Знание нормативно-правовых документов и отраслевых стандартов ГОСТ Р ИСО/МЭК 15408-3-2013 683-П, 757-П Банка России и оценкой по ОУД.4.
Мы предлагаем:
- Работу в крупной аккредитованной ИТ-компании
- Полный день, график: 5/2 (выходные: суббота, воскресенье)
- З/п обсуждается по результатам собеседования
- Сильная команда и опытный наставник
- Поддерживаем профессиональное развитие каждого: есть внутренний учебный центр и развитая система наставничества, активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы), оплачиваем внешнее обучение, участие в конференциях и курсы английского языка
- Расширенный портфель бенефитов (ДМС со стоматологией, фитнес и внутренние спортивные мероприятия, коворкинги в Сочи и на Алтае, материальную поддержку в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое)
- Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
- Вовлеченность, комфорт и свобода самовыражения, приходи – с нами будет интересно!
%contact_placeholder%
tips_and_updates
Как откликнуться эффективно
- arrow_right1–2 релевантных кейса (ссылки/скриншоты)
- arrow_rightСроки и формат работы (когда на связи)
- arrow_right2–3 уточняющих вопроса по задаче
handshake
Рекомендации работодателю
- arrow_rightОпишите результат и критерии приёмки
- arrow_rightУкажите бюджет/вилку — это повышает качество откликов
- arrow_rightСразу обозначьте сроки и доступность по коммуникациям
lists
Ещё вакансии
Арт-директор 2D/3D
Ace Team
Не указан
Офис
project
HR-Generalist/HR BP
FASHION REBELS
150 000 ₽ — 170 000 ₽
Гибрид
Полная занятость
Финансовый контролер / Экономист на производство
АР Пэкэджинг
Не указан
Гибрид
Полная занятость
Руководитель спецпроектов
Авито Товары
Не указан
Офис
Полная занятость
Специалист кредитного отдела по выдаче банковских гарантий и бухгалтерское сопровождение операций в АРЕСБАНК
АРЕСБАНК
Не указан
Офис
Полная занятость
PHP Разработчик
Яндекс
Не указан
Гибрид
Полная занятость