DevSecOps инженер

Требуемый опыт работы: 1–3 года

Полная занятость, полный день

Напишите телефон, чтобы работодатель мог связаться с вами

Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha

Angara Security
одна из самых быстроразвивающихся компаний ИБ-рынка*, аккредитованная Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации

Angara Technologies Group – одна из самых быстроразвивающихся компаний ИБ-рынка. Системный интегратор регулярно усиливает позиции в рейтингах ведущих аналитических агентств в области ИТ. Команда занимает ТОП-2 в рейтинге российских быстрорастущих технологических компаний «ТехУспех».

В рамках предоставления новых услуг мы нацелены на поддержку и модернизацию безопасного CI/CD, начиная от поставки кода, заканчивая развернутым приложением в продакшн или тестовых окружениях. В связи с этим мы ищем Junior DevSecOps-инженера (или желающего развиваться в этом направлении) в рамках предоставления Клиентам наших знаний и практик организации безопасной разработки.

Задачи, которые необходимо решать:

  • Проектирование ИБ-решений по направлению DevSecOps.
  • Разработка презентационных материалов и участие во встречах с потенциальными заказчиками.
  • Разработка архитектуры решений и методов реализации.
  • Формирование предложений по оптимизации и развитию систем безопасной разработки у Заказчиков.
  • Участие во внедрении при реализации проектов.
  • Разработка проектной документации.
  • Анализ новых технологий и решений, разработка новых и совершенствование существующих услуг
  • Разворачивание тестовых стендов и тестирование новых продуктов

Какие знания, навыки и опыт необходимы для реализации задач (важно не знание всех требований, а желание быстро освоить и развиваться в данной области):

  • Понимание принципов микросервисной архитектуры

  • Опыт участия в проектах внедрения решений информационной безопасности, в частности в построении, внедрении, поддержки и модернизации подходов SSDLC или DevSecOps

  • Опыт работы с DevSecOps продуктами (SAST, DAST, SCA)

  • Опыт аудита и внедрения средств безопасности в кластера Kubernetes

  • Опыт работы с системами Linux (Debian/Ubuntu/Centos) на уверенном уровне

  • Владение основными инструментами DevOps (Nexus/JFrog, Gitlab/Jenkins, Ansible) и понимание принципов CI/CD

  • Опыт работы с API

  • Знание основных принципов безопасности веб-приложений, CWE, OWASP

Будет преимуществом:

  • Навыки написания скриптов Python, Bash
  • Опыт построения CI/CD с использованием DevSecOps продуктов
  • Опыт разработки проектных решений и рабочей документации

#AngaraTeam предлагает своим сотрудникам:

Забота о достатке:

  • Достойный уровень оплаты труда, понятная система премирования;

Забота о развитии:

  • Работа в команде профессионалов;
  • Возможность профессионального развития и карьерного роста;
  • бюджет на обучение и доступ к электронной библиотеке;

Забота о комфорте:

  • Эргономичное рабочее место;
  • Зоны отдыха;
  • Кофе, чай, сладости и не только;
  • Корпоративные мероприятия и т.п.

Забота о здоровье:

  • Бесплатная медицинская страховка (ДМС);
  • 21 день 100% оплачиваемых дней отсутствия по болезни;

Забота о времени:

  • Офис в центре города (10 минут пешком от метро Парк Победы);
  • Возможность частично удаленной работы;
  • Возможность гибкого начала/окончания рабочего дня.

*По данным CNews Analytics "Самые быстрорастущие ИТ-компании 2021" 6 место в рейтинге

ООО "АНГАРА ТЕХНОЛОДЖИЗ ГРУП" работает под брендом Angara Security

Ключевые навыки

devsecops

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Адрес

Москва, Парк Победы, улица Василисы Кожиной, 1

Вакансия опубликована 7 декабря 2023 в Москве

Отзывы о компании

4,1очень хорошо
Оценка Dream Job

83%

Рекомендуют
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Отзыв сотрудника
Октябрь 2023
Хорошее развитие в области информационной безопасности, интересные задачи. Уютный офис. Отличное руководство.
Хотите видеть здесь больше отзывов?
Дайте знать об этом — попросим работодателя открыть их

Похожие вакансии

Москва, Нахимовский проспект
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Можно из дома
Подготовка инфраструктуры, установка и конфигурирование ПО для анализа исходного кода. Сбор и анализ предварительной информации о исходном коде АС.
Образование высшее техническое (приветствуются профильные курсы повышения квалификации). Опыт работы на должностях: инженер, специалист по направлению AppSec/DevSecOps.
Москва, Савёловская
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Можно из дома
Интегрировать средства безопасности и лучшие практики в наши CI/CD пайплайны, обеспечивая отсутствие уязвимостей в выпускаемых продуктах. Коллаборация с командами...
Опыт работы с системами (SAST, DAST, SCA, IAST). Владение системами CI/CD (Jenkins, Gitlab CI). Опыт работы с различными системами...
Опыт от 3 до 6 лет
Откликнитесь среди первых
Взаимодействие с разработчиками, DevOps и администраторами систем для реализации требований ИБ. Внедрение новых и развитие существующих практик DevSecOps внутри команды...
Понимание микросервисной архитектуры, принципов контейнеризации и управления ей (Docker/Conteinerd/Podman, Kubernetes). Опыт самостоятельного формирования технических решений. Опыт внедрения SAST...
Опыт от 3 до 6 лет
Откликнитесь среди первых
Участие в развитии продукта в части безопасности платформы на базе Apache Ranger и Apache Knox. Участие в проектах внедрения компонентов...
Уверенные знания ОС UNIX/WIN. Опыт работы с инструментами CI/CD/DevOps (GitLab, Docker, Kubernetes, Ansible, Terraform). Опыт имплементации инструментов...
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Разработка средств автоматизации, позволяющих: Управлять фаззингом и динамическим анализом исходного кода продуктов компании или их отдельных частей. Осуществлять поиск известных...
Опыт самоятоятельной выработки технических решений по написанию скриптов для автоматизации задач (Python, Bash). Опыт работы с системами контроля версий (Git).
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Встраивать в пайплайны сканеры безопасности (SAST, SCA, DAST и тд.). Консультировать команды разработки по вопросам безопасности, проводить анализ кода разрабатываемых...
Понимание уязвимостей OWASP Top-10 и способов их эксплуатации. Опыт работы с системами безопасности и security-сканерами SAST (AppScreener/Bandit...