Инженер DevSecOps

З/п не указана
Опыт работы: От 3 до 6 лет
График работы: Полный день
Занятость: Полная занятость
Компания: Криптонит
Задачи:
  • Оптимизация процессов обеспечение выполнения требований информационной безопасности в отношении сервисной инфраструктуры
  • Консультирование команд разработки в вопросах организации процессов безопасной разработки ПО на всех этапах жизненного цикла
  • Тесное взаимодействие с DevOps, формирование рекомендаций по устранению уязвимостей и misconfigurations Проектирование ИБ-решений по направлению DevSecOps
  • Выявление критичных уязвимостей наших приложений до выкатки их в прод
  • Настройка и поддержка анализаторов кода (SAST\DAST), а также формирование требований по их улучшению для повышения эффективности процесса выявления уязвимостей в коде
  • Провести ревью текущих процессов разработки: понять текущие процессы, обозначить небезопасные этапы
  • Разработать и внедрять процессы безопасной разработки на базе методик DevSecOps
Наши ожидания:
  • Знание подходов DevOps/DevSecOps
  • Опыт работы с Linux на уровне системного администратора
  • Опыт работы с контейнерными средами docker/kubernetes
  • Широкий кругозор в области прикладной информационной безопасности
  • Знание стандартов и лучших практик по обеспечению безопасности разрабатываемых приложений, а также средств контейнеризации и оркестрации контейнеров (OWASP, CIS, etc)
  • Понимание цикла безопасной разработки приложений, CI/CD, места инструментов безопасности в pipelines Практический опыт установки и настройки инструментов безопасности — SAST, DAST, SCA
  • Понимание принципов микросервисной архитектуры
  • Владение основными инструментами DevOps (Gitlab, Docker/Kubernetes) и понимание принципов CI/CD
Что мы предлагаем:
  • Оформление в соответствии с ТК РФ

  • Индивидуальный график для совмещения с научной и преподавательской деятельностью
  • ДМС + стоматология
  • Корпоративные скидки в фитнес-клуб World Class
  • Корпоративный тариф на абонементы FITMOST
  • Спортивные мероприятия (турниры по футболу, волейболу, киберспорт, забеги)
  • Курсы английского языка, в том числе с носителем языка
  • Возможность участия в профессиональных конференциях в России и зарубежом
  • Корпоративные скидки в фитнес-клуб World Class
  • Внешние курсы, сертифицированное обучение, которые вы выбираете сами
  • Экскурсии в Музей криптографии для сотрудников и их семей
  • Релокационный пакет для специалистов из других регионов
  • Работу дистанционно, в офисе или комбинированный формат
Хочу откликнуться
<
>