DevSecOps специалист

Совкомбанк Технологии

DevSecOps специалист

Описание вакансии

В направление безопасности процессов разработки открыта вакансия Аналитика ИБ (DevSecOps).

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Внедрять инструменты SSDLC в CI/CD pipeline команд
  • Проводить R&D и внедрять новые инструменты безопасности
  • Совместно с AppSec поддерживать и улучшать процессы безопасной разработки
  • Внедрять KPI и метрики SSDLC.

НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА:

  • Знание подхода DevSecOps
  • Опыт работы с SAST. Понимание особенностей сканирования различных языков программирования
  • Опыт работы с уязвимостями в зависимостях. Понимание как собрать sbom-файл
  • Знание bash/python/go на уровне, достаточном для написания скриптов автоматизации
  • Знание gitlab ci yaml на уровне, достаточном для понимания организации конвейеров команд разработки и для встраивания в них инструментов SSDLC.

Будет плюсом:

  • Практический опыт обеспечения безопасности K8s
  • Опыт деплоя приложений в K8s
  • Знание современных угроз для веб и мобильных приложений, включая OWASP Top10, OWASP Mobile Top10, OWASP API Top10
  • Знание фреймворков OWASP SAMM, BSIMM
  • Знание нормативно-правовых документов и отраслевых стандартов ГОСТ Р ИСО/МЭК 15408-3-2013 683-П, 757-П Банка России и оценкой по ОУД.4.

МЫ ПРЕДЛАГАЕМ:

  • Работу в крупной аккредитованной ИТ-компании
  • Полный день, график: 5/2 (выходные: суббота, воскресенье)
  • З/п обсуждается по результатам собеседования
  • Сильная команда и опытный наставник
  • Поддерживаем профессиональное развитие каждого: есть внутренний учебный центр и развитая система наставничества, активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы), оплачиваем внешнее обучение, участие в конференциях и курсы английского языка
  • Расширенный портфель бенефитов (ДМС со стоматологией, фитнес и внутренние спортивные мероприятия, коворкинги в Сочи и на Алтае, материальную поддержку в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое)
  • Вовлеченность, комфорт и свобода самовыражения, приходи – с нами будет интересно!
Навыки
  • OWASP Top 10
  • DevSecOps
  • SSDLC
  • CI/CD
  • Информационная безопасность
Посмотреть контакты работодателя

Похожие вакансии

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
PLC.01
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Линсофтверпродакшн
Удаленная работа
  • Санкт-Петербург

  • до 240000 RUR

Рекомендуем
Удаленная работа
  • Санкт-Петербург

  • до 240000 RUR

Удаленная работа
  • Санкт-Петербург

  • до 240000 RUR

Контур
Удаленная работа
  • Санкт-Петербург

  • до 240000 RUR

Банк Санкт-Петербург

DevSecOps инженер

Банк Санкт-Петербург

Удаленная работа
  • Санкт-Петербург

  • до 240000 RUR

Компания ПЭК
Удаленная работа
  • Санкт-Петербург

  • до 130000 RUR

Skyeng
Удаленная работа
  • Санкт-Петербург

  • до 130000 RUR

Киноафиша инфо
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Артём Владимирович Евдокимов

SMM специалист (бетинг платформа)

Артём Владимирович Евдокимов

Удаленная работа
  • Санкт-Петербург

  • до 120000 RUR

Axioom
Удаленная работа
  • Санкт-Петербург

  • до 165000 RUR

Логистическая Компания Церта
Удаленная работа
  • Санкт-Петербург

  • до 20000 RUR

Киноафиша инфо
Удаленная работа
  • Санкт-Петербург

  • до 100000 RUR

НИКА, Бухгалтерская фирма
Удаленная работа
  • Санкт-Петербург

  • до 80000 RUR

IT SCOUT(match)
Удаленная работа
  • Санкт-Петербург

  • до 80000 RUR

TrendTech
Удаленная работа
  • Санкт-Петербург

  • до 80000 RUR

Айпи Сервер
Удаленная работа
  • Санкт-Петербург

  • до 80000 RUR

Гусаров С.И.

SEO-специалист

Гусаров С.И.

Удаленная работа
  • Санкт-Петербург

  • до 150000 RUR

Рунити
Удаленная работа
  • Санкт-Петербург

  • до 53000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию