Старший DevSecOps Инженер

Требуемый опыт работы: 3–6 лет

Полная занятость, полный день

HeadHunter
4,5
Открытый
Показывает отзывы от сотрудников
Москва, Алексеевская, улица Годовикова, 9с10

Напишите телефон, чтобы работодатель мог связаться с вами

Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha

трудоустраивайтесь поудобнее

hh.ru — это

> 60 000 000

резюме

> 43 000 000

соискателей

> 1 900 000

работодателей

> 1 250 000

активных вакансий

> 1 300

сотрудников

> 50

продуктов для соискателей и работодателей

12

офисов по России и странам СНГ

Победители и лауреаты

конкурса «Зелёный офис»

Мы запускаем новую команду DevSecOps, поэтому приглашаем опытного инженера для формирования костяка будущей команды!

Компания разрабатывает несколько web-проектов, включая сайт hh.ru, а также несколько мобильных приложений.

Нам нужен опытный DevSecOps инженер, готовый с нуля внедрять DevSecOps процессы во все наши проекты.

Обязанности:

  • Участие в формировании крепкой, экспертной, дружной команды.
  • Выбор инструментов, средств и точек контроля безопасной разработки.
  • Автоматизация процессов безопасной разработки.
  • Проведение пилотов и дальнейшее внедрение в циклы CI/CD инструментария SAST/DAST/MAST/SCA/OSA и т. д.
  • Внедрение оркестрации, корреляции, дедупликации для обнаруженных уязвимостей.
  • Верификация обнаруженных уязвимостей, определение критичности, меры по снижению рисков, контроль и помощь разработчикам в устранении уязвимостей.
  • Проверка уязвимостей, пришедших по программе BugBounty.
  • Внедрение и ведение метрик, автоматизация составления аналитики.
  • Взаимодействие с продуктовыми командами для выстраивания процессов безопасной разработки.
  • Обучение команд практикам безопасного написания кода, формирование культуры безопасной разработки.
  • Снижение рисков ИБ.
  • Распространение DevSecOps практик на все проекты компании.
  • Участие в процессах сертификации.

Требования:

  • Опыт работы на аналогичной должности от 3 лет.
  • Опыт участия в формировании процессов безопасной разработки и готовность построения DevSecOps процессов с нуля.
  • Опыт работы и внедрения SAST, DAST, MAST в уже существующий процесс разработки.
  • Опыт работы с Git, GNU/Linux систем на уровне уверенного пользователя.
  • Опыт работы с оркестрацией и корреляцией (агрегация уязвимостей, группировка, работа с тикет-системами, типа JIRA).

Плюсом будет:

  • Знание Java.
  • Знание Python или любого скриптового языка.
  • Знание Docker, K8s, Jenkins, Bamboo, JIRA, github.

Условия:

  • Удобное светлое рабочее место, со всем необходимым для работы.
  • Официальное трудоустройство, стабильную з/п.
  • Гибкий график работы из дома или офиса.
  • Хороший тренажерный зал в офисе и душ при нем. А также занятия йогой, настольный теннис и кикер.
  • Кофе в кофемашинах, чай, печенье, фрукты на кухне.
  • Корпоративный ДМС c первого месяца работы (решаем вопросы со здоровьем быстро и удобно).
  • Из другого региона? Поможем с возмещением расходов на переезд.
  • Обалденная команда, где умеют слышать "тихие голоса"
  • Участие во всех профильных конференциях в качестве слушателя и докладчика.

Работа у нас это:

Полис ДМС

Комфортный офис

hh мерч

Тимбилдинги

Корпоративная культура

Обучение

Ключевые навыки

CI/CD
DevSecOps
SAST
DAST
MAST
Docker
Application Security
Безопасная разработка
Information Security
Bash
Linux
OWASP
Информационная безопасность
AppSec
ИТ
IT
ИБ

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Адрес

Москва, Алексеевская, улица Годовикова, 9с10

Вакансия опубликована 9 ноября 2023 в Москве

Отзывы о компании

4,5отлично
Оценка Dream Job

94%

Рекомендуют
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Преимущества и льготы
  • 129
    Своевременная оплата труда
  • 115
    Медицинское страхование
Junior Product Analyst
Апрель 2023
Экологичное общение внутри коллектива, большая степень свободы, очень человечное отношение руководителей, хорошие зарплаты
Войдите, чтобы увидеть все отзывы
Войти

Похожие вакансии

Опыт от 3 до 6 лет
Откликнитесь среди первых
Взаимодействие с разработчиками, DevOps и администраторами систем для реализации требований ИБ. Внедрение новых и развитие существующих практик DevSecOps внутри команды...
Понимание микросервисной архитектуры, принципов контейнеризации и управления ей (Docker/Conteinerd/Podman, Kubernetes). Опыт самостоятельного формирования технических решений. Опыт внедрения SAST...
Москва, Нахимовский проспект
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Можно из дома
Подготовка инфраструктуры, установка и конфигурирование ПО для анализа исходного кода. Сбор и анализ предварительной информации о исходном коде АС.
Образование высшее техническое (приветствуются профильные курсы повышения квалификации). Опыт работы на должностях: инженер, специалист по направлению AppSec/DevSecOps.
Москва, Савёловская
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Можно из дома
Интегрировать средства безопасности и лучшие практики в наши CI/CD пайплайны, обеспечивая отсутствие уязвимостей в выпускаемых продуктах. Коллаборация с командами...
Опыт работы с системами (SAST, DAST, SCA, IAST). Владение системами CI/CD (Jenkins, Gitlab CI). Опыт работы с различными системами...
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Проектирование и анализ архитектуры безопасности. Курирование продуктовых команд по вопросам ИБ и предоставление экспертизы, выстраивание доверительные отношений между ИБ и...
Знание основных векторов атак на приложения (web, mobile). Опыт работы в сфере ИБ в аналогичной должности на позиции Senior, Lead.
Опыт от 3 до 6 лет
Откликнитесь среди первых
Можно из дома
Проектирование и пилотирование решений информационной безопасности. Разработка архитектуры решений и методов их реализации. Участие в разработке рекомендательной системы.
Опыт работы в командах разработки и эксплуатации, практикующих DevOps, использующих DevOps-инструменты, в частности, kubernetes. Знание инструментов обеспечения безопасности при...
Опыт от 3 до 6 лет
Откликнитесь среди первых
Можно из дома
Integration of security practices into DEVOPS processes. Security benchmarks. Process of SAST and DAST. Implementation of security practices in AWS...
3 years of DEVOPS/DevSecOps experience. Strong understanding of DSOMM practices. Experience in SAST/DAST. Experience in security benchmarks conducting.
HeadHunter
4,5
Открытый
Показывает отзывы от сотрудников
Москва, Алексеевская, улица Годовикова, 9с10