
ИТ команда Ингосстрах
Мы создаём уникальные цифровые продукты в страховании, ломаем стереотипы и делаем страхование простым и понятным.
ИТ и бизнес как единое целое
Наша ИТ команда помогает Компании и её сотрудниками не только удерживать лидирующие позиции на цифровом финансовом рынке страхования, но и делать бизнес еще более прибыльным и продуктивным, повышая его устойчивость и адаптивность.
Команда ИТ — это сплочённая команда и мощное экспертное сообщество, состоящее из более полутысячи профессионалов, работающих в более чем 15 регионов страны. Мы ведём десятки крупных проектов компании и совместно работаем с бизнесом в Agile-командах, практикующих Scrum, Kanban и SAFe. В процессах разработки и тестирования успешно применяем практики DevSecOps.
Мы предлагаем:
- Работу в IT-департаменте одной из крупнейших российских страховых компаний
- Возможность реализовать свои идеи в крупных проектах в сфере страхования
- Прозрачную систему премий и достойную зарплату
- Возможность удаленной работы и выбор графика рабочего дня
- ДМС через три месяца после прохождения испытательного срока
- Современный и удобный офис в центре Москвы
Технологический стек:
Linux, Kubernetes, Helm, Nginx, Docker, Bash, Jira / Azure DevOps, Python, PowerShell, Grafana, Kibana, ELK
Задачи:
-
Устранение дефектов безопасности в процессах CI/CD
-
Разработка и сопровождение helm-чартов для микросервисов
-
Разработка и внедрение методик DevSecOps для SSDL, ГОСТ Р 56939-2016
-
Устранение уязвимостей с типом секреты в конвейерах, хранение в Hashicorp Vault
-
Интеграция DevSecOps инструментов обеспечения безопасности в разработке ПО
-
Работа с системами статического и динамического анализа кода и приложений
-
Опыт работы со средствами DevOps процессов
-
Управление репозиторием Artifactory (Nexus)
-
Выстраивание процессов CI/CD с учетом практик DevSecOps SAST, DAST, SCA, Secrets)
Для нас важно:
-
Опыт работы в изолированной сети с самоподписанными сертификатами
-
Опыт выравнивания и автоматизации прав доступа в репозиториях и конвейерах
-
Опыт встраивания анализаторов на безопасность в CI процесс (SAST, DAST)
-
Опыт написания скриптов для автоматизации задач (Python / PowerShel / Bash)
-
Понимание принципов безопасной разработки и безопасной конфигурации CI/CD
-
Знание принципов безопасной разработки ПО и основных этапов разработки программного обеспечения
-
Понимание принципов работы контейнеризированных приложений и процессов CI/CD
-
Практические навыки в построении CI/CD
-
Понимание принципов работы SAST, DAST
-
Понимание основных принципов эксплуатации уязвимостей OWASP top 10, OWASP API top 10
-
Понимание принципов работы микросервисной архитектуры
- Работа в IT-дирекции одной из крупнейших российских страховых компаний
- Возможность реализовать свои идеи в крупных проектах в сфере страхования
- Сильную команду профессионалов, готовых поддержать ваши инициативы
- Заботу о здоровье: ДМС сразу после испытательного срока, расширенная программа ДМС через 6 месяцев после прохождения испытательного срока
- Гибкое начало рабочего дня
- Формат работы удаленный или гибридный (современный и удобный офис в 7 минутах ходьбы от ст.м. Улица 1905 года), отталкиваемся от ваших пожеланий.
- Возможность совершенствовать себя в одном из лучших Корпоративных университетов, бесплатный корпоративный доступ к электронной библиотеке «Альпина»
- Уникальные предложения и скидки от партнёров
- Прозрачную систему бонусов и премий, достойную зарплату - размер обсудим на интервью
- Зарплатный проект от корпоративного АО Ингосстрах Банка: повышенный кешбэк бонусами, льготы по кредитам, ипотеке, рефинансированию, выгодные ставки по вкладам, накопительным счетам

Преимущества работы у нас:
Крутое
Льготные условия страхования
Обучение в корпоративном университете
Программа поддержки с ДМС и бонусами
Работа в стабильной компании
Занятия спортом в команде
СПАО «Ингосстрах»/ Страховое публичное акционерное общество «Ингосстрах»
Крупнейшие страховые компании на рынке страхования России (кроме ОМС, жизни и страхования военнослужащих) по собранной премии за 2022 год (1 288 135,5 млн рублей*) * В данные включены суммы доначисленных страховых премий, по которым нет достоверных данных в связи с более поздним получением первичных учетных документов. Источник: Банк России.
Ключевые навыки
- DevSecOps
- Docker
- CI/CD
- SAST
- DAST
Задайте вопрос работодателю
Вакансия опубликована 21 февраля 2025 в Москве