Москва, Долгопрудненское шоссе, 3
ПРИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров.
Наша миссия — создавать безопасное кибербудущее. Амбициозные задачи, постоянное развитие и изучение нового помогают нашим сотрудникам раскрывать свой потенциал, а комфортная человечная культура помогает ощущать поддержку и энергию для достижения результата.
Если такая #Киберфилософия тебе откликается – давай знакомиться ;)
Команда разработки растёт, сейчас мы ищем Руководителя программы Безопасная разработка.
имплементацию SSDLC, определение требований по безопасной разработке, контроль их выполнения;
внедрение, настройка и использование инструментов безопасной разработки (SAST, DAST, SCA/OSA, др.), анализ отчетов с результатами работы этих инструментов;
пилотирование инструментов, определение целевого стека инструментов;
интеграцию инструментов SAST, DAST, SCA в CI/CD pipelines;
разработку и внедрение Quality Gates для продуктов компании;
автоматизацию процесса поиска и анализа уязвимостей;
повышение безопасности процессов сборки и деплоя продуктов компании;
исследование вопроса безопасности различных технологий в разработке;
обеспечение безопасности использования чувствительных данных;
управление командой DevSecOps инженеров, приоритизация задач и распределение нагрузки.
опыт работы от 2-х лет на позиции DevSecOps-инженера;
навыки работы с инструментами SAST, DAST, SCA/OSA и др.;
опыт обработки результатов сканирований кода, компонентов и окружений, приоритизации задач по устранению с продуктовыми командами;
понимание концепций Shift-Left, Zero-Trust;
понимание и опыт реализации подхода Infrastructure-as-Code;
опыт построения CI/CD конвейера (Jenkins, TeamCity);
опыт написания и тестирования ролей и плейбуков Ansible;
навык написания скриптов автоматизации на bash, python;
опыт работы с git;
опыт управления командой DevOps/DevSecOps инженеров.
умение разбираться в чужом коде (C/C++, Python, Go, .Net);
понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 и др.);
знание OWASP Top 10 уязвимостей и методов/инструментов их устранения.
современная техника;
ДМС со стоматологией и страхование от несчастных случаев после испытательного срока, ДМС и страхование от несчастных случаев для детей – с 1 дня работы;
Swordfish Security
Москва
Не указана
Москва
Не указана
Москва
Не указана
Москва
Не указана
Группа компаний Астра
Москва
Не указана
Агентство страховых технологий
Москва
до 400000 RUR
Москва
до 400000 RUR
Москва
до 400000 RUR