DevSecOps Инженер

З/П договорная
Размещено 17 февраля


Компания разрабатывает несколько web-проектов, включая сайт hh.ru, а также несколько мобильных приложений. Нам нужен опытный DevSecOps инженер, готовый внедрять и поддерживать DevSecOps процессы во все наши проекты. Обязанности: Участие в формировании крепкой, экспертной, дружной команды. Выбор инструментов, средств контроля безопасной разработки. Автоматизация процессов безопасной разработки, сканирования. Проведение пилотов и дальнейшее внедрение в циклы CI/CD инструментария SAST/DAST/MAST/SCA/OSA и т. д. Внедрение оркестрации, корреляции, дедупликации для обнаруженных уязвимостей. Настройка и управление инструментами безопасности Верификация обнаруженных уязвимостей, определение критичности, меры по снижению рисков, контроль и помощь разработчикам в устранении уязвимостей. Внедрение и ведение метрик, автоматизация составления аналитики. Разработка и поддержка инструментов и скриптов для автоматического анализа безопасности кода в процессе непрерывной интеграции и поставки. Анализ защищенности и сканирование уязвимостей информационной инфраструктуры, прикладных сервисов, включая API. Взаимодействие с продуктовыми командами для выстраивания процессов безопасной разработки. Снижение рисков ИБ. Распространение DevSecOps практик на все проекты компании. Исследование новых практик DevSecOps, инструментов и технологий защиты приложений. Разработка инструкций и базы знаний для команд по применению инструментов безопасности DevSecOps. Участие в процессах сертификации. Требования: Опыт работы на аналогичной должности от 3 лет. Понимание основных принципов безопасности приложений и инфраструктуры. Опыт работы и внедрения SAST, DAST, MAST в уже существующий процесс разработки. Опыт работы с Git, GNU/Linux систем на уровне уверенного пользователя. Опыт работы с оркестрацией и корреляцией (агрегация уязвимостей, группировка, работа с тикет-системами, типа JIRA). Знание принципов и рекомендаций, предложенными OWASP. Опыт с различными инструментами и ресурсами, предоставляемыми OWASP, для анализа и улучшения безопасности приложений. Плюсом будет: Знание Java. Знание Python или любого скриптового языка. Знание Docker, K8s, Jenkins, Bamboo, JIRA, github. Условия: Удобное светлое рабочее место, со всем необходимым для работы. Официальное трудоустройство, стабильную з/п. Гибкий график работы из дома или офиса. Хороший тренажерный зал в офисе и душ при нем. А также занятия йогой, настольный теннис и кикер. Кофе в кофемашинах, чай, печенье, фрукты на кухне. Корпоративный ДМС c первого месяца работы (решаем вопросы со здоровьем быстро и удобно). Из другого региона? Поможем с возмещением расходов на переезд. Обалденная команда, где умеют слышать "тихие голоса" Участие во всех профильных конференциях в качестве слушателя и докладчика.

Похожие вакансии

DevSecOps инженер
Москва
Открыт набор на вакансию devsecops инженер в г. Москва.Чем предстоит заниматься: Анализ событий и инцидентов, выявление аномалий и ретроспективный анализ событий на предмет компрометации инфраструктуры; Автоматизация реагирования на инциденты ИБ; Выявление потенциальных векторов атак, разработка методов обнаружения атак; Разработка сценариев
Договорная
Сегодня в 03:20
Договорная
Сегодня в 03:20
DevSecOps инженер
Москва
Открыт набор на вакансию devsecops инженер в г. Москва.Чем предстоит заниматься: Анализ событий и инцидентов, выявление аномалий и ретроспективный анализ событий на предмет компрометации инфраструктуры; Автоматизация реагирования на инциденты ИБ; Выявление потенциальных векторов атак, разработка методов обнаружения атак; Разработка сценариев
Договорная
Договорная
20 мая
DevSecOps инженер
Москва
Чем предстоит заниматься: Анализ событий и инцидентов, выявление аномалий и ретроспективный анализ событий на предмет компрометации инфраструктуры; Автоматизация реагирования на инциденты ИБ; Выявление потенциальных векторов атак, разработка методов обнаружения атак; Разработка сценариев реагирования на инциденты ИБ; Проведение расследований
Договорная
Договорная
19 мая
Инженер по информационной безопасности (Offensive Application Security)
Москва
Обязанности:Информационная безопасность это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты. У нас работает самая крупная среди российских компаний Bug Bounty программа. Помимо этого, мы проводим security-митапы
Договорная
Договорная
09 мая
Инженер по информационной безопасности
Москва
Компания EcoFinance развивает и внедряет продукты онлайн-кредитования для более чем 4,6 млн зарегистрированных клиентов. EcoFinance входит в десятку крупнейших МФК в России по объему выданных займов. Наша компания помогает получить заём в режиме онлайн за считанные минуты надёжно, без похода в филиал и с качественным дальнейшим обслуживанием. Мы
Договорная
Договорная
05 мая
Application Security инженер (Container Security)
Москва
Открыта вакансия "application security" в г. Москва.Swordfish Security проводит активное расширение команды DevSecOps консалтинга и приглашает вас присоединиться к нам в роли Инженера по информационной безопасности контейнеров. В этой роли вы будете исследовать проблемы безопасности в инфраструктурах, использующих технологии контейнеризации и
Договорная
Договорная
04 мая