Аналитик по информационной безопасности (DevSecOps)

Совкомбанк Технологии

Аналитик по информационной безопасности (DevSecOps)

Описание вакансии

В направление безопасности процессов разработки открыта вакансия Аналитика ИБ (DevSecOps).

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Проводить R&D и внедрять новые инструменты SSDLC
  • Внедрять инструменты SSDLC в CI/CD pipeline команд
  • Поддерживать и улучшать процессы SSDLC
  • Внедрять KPI и метрики SSDLC.

НАШИ ОЖИДАНИЯ:

  • Знание подхода DevSecOps
  • Опыт работы с SAST. Понимание особенностей сканирования различных языков программирования
  • Опыт работы с уязвимостями в зависимостях. Понимание как собрать sbom-файл
  • Знание bash/python/go на уровне, достаточном для написания скриптов автоматизации
  • Знание gitlab ci yaml на уровне, достаточном для понимания организации конвейеров команд разработки и для встраивания в них инструментов SSDLC.

БУДЕТ ПЛЮСОМ:

  • Практический опыт обеспечения безопасности K8s
  • Опыт деплоя приложений в K8s
  • Знание современных угроз для веба и мобильных приложений, включая OWASP Top10, OWASP Mobile Top10, OWASP API Top10
  • Знание фреймворков OWASP SAMM, BSIMM
  • Знание нормативно-правовых документов и отраслевых стандартов ГОСТ Р ИСО/МЭК 15408-3-2013 683-П, 757-П Банка России и оценкой по ОУД.4.

МЫ ПРЕДЛАГАЕМ:

  • Работу в крупной аккредитованной ИТ-компании
  • Официальное оформление по ТК РФ c 1 рабочего дня
  • График 5/2, гибкое начало и окончание рабочего дня
  • У нас широкий портфель бенефитов по программе софинансирования (ДМС со стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров)
  • Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы)
  • Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!
Навыки
  • OWASP Top 10
  • DevSecOps
  • SSDLC
  • CI/CD
  • Информационная безопасность
Посмотреть контакты работодателя

Похожие вакансии

YADRO
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
YADRO
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
РУССКАЯ МОРСКАЯ КОМАНДА
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
YADRO
Удаленная работа
  • Санкт-Петербург

  • Не указана

Devim
Удаленная работа
  • Санкт-Петербург

  • Не указана

Банк Синара
Удаленная работа
  • Санкт-Петербург

  • Не указана

Концепт Разработка

Системный аналитик (middle)

Концепт Разработка

Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Протек, Центр Внедрения
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Банк ВТБ (ПАО)
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Лента, федеральная розничная сеть

Менеджер по защите ИТ-инфраструктуры

Лента, федеральная розничная сеть

Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Глобал Портс, УК
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

РИВ ГОШ, Сеть магазинов
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

HEADS and HANDS
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

WONE IT
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию