Инженер DevSecOps

з/п не указана

Требуемый опыт работы: 3–6 лет

Полная занятость, полный день

Современные технологии
3,5

Москва

Обязанности:


⦁ Опыт внедрения, развития и безопасности средств контейнерной оркестрации(k8s)

⦁ Внедрение новых и развитие существующих практик DevSecOps внутри команды и на мощностях заказчиков

⦁ Регулярное проведение проверок исходного кода приложений\сервисов и инфраструктуры внутри компании и на мощностях заказчиков

⦁ Освоение новых методик и инструментов DevSecOps

⦁ Участие и проведение RnD по осуществлению проверок по информационной безопасности

⦁ Участие в разработке новых сервисов "DevSecOps-as-a-service"

⦁Опыт организации и внедрения процесса безопасной разработки

⦁ Опыт внедрения DevSecOps практик

⦁ Навыки планирования и организации работ по разработке архитектуры с использованием микросервисной модели, с использованием оркестрации

⦁ Опыт в организации работ по настройке и внедрению средств мониторинга микросервисной архитектуры и средств защиты информации в инфраструктуре непрерывной‌ разработки в соответствии с концепциями SDLC и DevSecOps

⦁ Опыт внедрения, развития и поддержки инструментов информационной безопасности в архитектуре и процессах непрерывной разработки/доставки микросервисов (CI/CD) средств контроля качества кода

⦁ Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре, архитектуре программного продукта

⦁ Умение проводить аудит информационных систем на предмет соответствия стандарам информационной безопасности CIS

Требования:

  • Опыт составления модели угроз, разработке стандартов предприятия по безопасной разработке
  • Навыки взаимодействия с сотрудниками разработки цифрового продукта

  • Наличие практического опыта коммерческой разработке на языке ruby.

Условия:

  • Возможность получить опыт работы в крупной эксплуатационной компании;
  • Уютный офис в центре Москвы( м.Марксистская, Крестьянская застава);
  • График работы 5/2 с 9:00 до 18:00,в пт до 16:45;
  • Заработная плата обсуждается индивидуально с каждым, просьба в сопроводительном письме указывать желаемый уровень дохода;
  • Официальное трудоустройство с первого рабочего дня, белая заработная плата

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Вакансия опубликована 6 марта 2023 в Москве

Отзывы о компании

3,5хорошо
Оценка Dream Job

66%

Рекомендуют
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Преимущества и льготы
  • Своевременная оплата труда
  • Удобное расположение работы
  • Оплата больничного
Специалист по охране труда
Апрель 2022
Отличный дружный коллектив, ответственный, порядочный работодатель.
Войдите, чтобы увидеть все отзывы
Войти

Похожие вакансии

Откликнитесь среди первых
имплементация SSDLC, определение требований по безопасной разработке, контроль их выполнения. -моделирование угроз и формирование требований безопасности. -внедрение, настройка и использование...
знание и понимание OWASP Top 10, ASVS, Testing Guide, Code Review Guide и др. применимых методологий, стандартов и практик в...
Откликнитесь среди первых
Внедрение новых и развитие существующих практик DevSecOps внутри команды и на мощностях заказчиков. Регулярное проведение проверок исходного кода и инфраструктуры...
Понимание микросервисной архитектуры, принципов контейнеризации и управления ей (Docker/Conteinerd/Podman, Kubernetes). Опыт самостоятельного формирования технических решений. Опыт внедрения SAST...
Откликнитесь среди первых
Встраивание в пайплайны сканеров безопасности (SAST, SCA, DAST и тд.). Консультация команды разработки по вопросам безопасности, анализ кода разрабатываемых приложений.
Высшее образование. Опыт работы 5 лет по направлению Информационная безопасность или Информационные технологии. Знание ПК, компьютерных программ: SonarQube, Artifactory, Kubernetis...
Откликнитесь среди первых
Внедрение, настройка и запуск в эксплуатацию решений в рамках проектов компании по многофакторной аутентификация (Multi-factor Authentication) и единой точки...
Опыт внедрения или администрирования одного, или нескольких решений: MFA, SSO: Indeed AM, Аладдин JMS/JAS. DCAP: Makves, Спектр.
Сопровождать внедрение программных и технических средств защиты информации, взаимодействовать с командами сетевых администраторов, администраторов ОС и разработчиков. Осуществлять оценку влияния...
Имеете опыт конфигурирования, эксплуатации различных ПАК шифрования (VipNET, Континент, S-Terra). Имеете опыт работы со средствами виртуализации (QEMU KVM, vmWare...
Откликнитесь среди первых
обследование процессов жизненного цикла разработки ПО в рамках проектов, определение степени соответствия требованиям и общепринятым практикам. - определение целевого состояния процессов...
Компетенции: - высшее образование в области информационной безопасности/информационных технологий или переподготовка по соответствующим курсам (не менее 500 аудиторных часов). -