Центр информационной безопасности компании «Инфосистемы Джет» – это профессиональное сообщество специалистов по ИБ. Мы защищаем бизнес наших заказчиков от киберугроз уже более 25 лет. Сегодня наша команда – это 300 экспертов, реализующих 300 комплексных проектов в год на базе 150 решений российских и зарубежных вендоров. Наша главная задача – создание и внедрение систем, обеспечивающих реальную безопасность бизнеса.
В отдел систем мониторинга информационной безопасности и защиты приложений мы ищем DevSecOps инженера.
Чем предстоит заниматься
- Принимать участие в проектах по проектированию, внедрению и настройке инструментов ИБ в части DevSecOps (*AST, Container Security, Secret Management), в том числе:
- выявлять потребности Заказчика;
- разрабатывать документацию;
- встраивать инструменты ИБ в среды разработки Заказчика и осуществлять тюнинг настроек средств безопасности;
- Принимать участие в проведении комплексных аудитов безопасности (контур DevSecOps);
- Консультировать Заказчиков по вопросам выстраивания процессов безопасной разработки и внедрению инструментов ИБ в части DevSecOps, участвовать в пресейле для Заказчиков;
- Принимать активное участие в развитии направления DevSecOps, например:
- участвовать в подготовке материала по направлению и конкретным продуктам (презентации, технико-коммерческие предложения и т. д.);
- проводить демонстрации для Заказчиков;
- тестировать новые продукты;
- участвовать в обмене опытом внутри команды.
Требования
- Понимание основных принципов работы современных приложений, процессов CI/CD и безопасной разработки (S-SDLC/DevSecOps);
- Понимание основ работы с инструментальным стеком разработки: SCM, CI/CD, Containerization/Container Orchestration, Registry;
- Понимание логики работы классов решений и их места в жизненном цикле разработки и доставки приложений: SAST/OAST/DAST/IAST/RASP/Container Security/Secret Management;
- Знание и опыт администрирования Linux-систем;
- Практический опыт работы с Docker, Kubernetes или Red Hat OpenShift
- Проектный опыт и/или опыт реализации технического пресейла для Заказчиков
Как преимущество:
- Опыт построения конвейера разработки «под ключ»;
- Умение писать скрипты для автоматизации задач (например, bash, python);
- Опыт работы с API и сборки контейнеров
- Опыт проведения ручного и автоматизированного анализа безопасности кода приложений с использованием решений хотя бы одного из классов SAST/OAST/IAST, включая разбор результатов анализа, фильтрацию ложных срабатываний и выдачу рекомендаций по устранению найденных уязвимостей.
- Опыт работы с Jenkins, GitLab CI, TeamCity, Maven, BitBucket, Docker, Kubernetes, RedHat OpenShift;
- Опыт работы с одним или несколькими продуктами: Solar Appscreener, Checkmarx, Veracode, Microfocus Fortify, Contrast Security, Nexus IQ, Aqua Enterprise, Prisma Cloud, HashiCorp Vault, CyberArk Secrets Manager, open-source tools для реализации механизмов ИБ в конвейере;
Мы предлагаем
- Офис в пешей доступности от м. Савеловская (с возможностью частичной удаленной работы)
- Работу в команде экспертов по информационной безопасности
- Профессиональное обучение и сертификации за счёт компании
- Возможность карьерного роста внутри команды
- Оформление по ТК РФ
- Заработную плату по результатам собеседования + премии по итогам работы
- Социальный пакет с возможностью выбора между ДМС, изучением иностранных языков и абонементом в фитнес-центр
- Буфеты на территории компании, бесплатные завтраки для тех, кто любит приехать в офис пораньше
- Возможность принять участие в ключевых конференциях по ИБ в качестве спикеров и участников, сразиться с хакерами на PHD и поучаствовать в CTF
- Совместный досуг на выбор: бег, дайвинг, велоспорт, борд, лыжи, пинг-понг, страйкбол или просто PlayStation