Devops Jobs — вакансии и резюме
15.4K subscribers
9.21K links
Вакансии из @devops_jobs

Остальные каналы: @nodejs_jobs_feed, @mobile_jobs_feed, @javascript_jobs_feed
Download Telegram
Публикатор: Татьяна UCS
Обсуждение вакансии в чате @devops_jobs
#вакансия #vacancy #devops #devsecops #middle #россия

Компания: r_keeper (https://rkeeper.ru/)
Позиция: DevOps
Локация: РФ 🇷🇺
Формат работы: удаленка
Занятость: полная
Вилка: от 300 тыс. до 400 тыс. gross (вилка обсуждаема)

Не упусти возможность стать частью крутой команды
специалистов и занять позицию DevOps
.

Задачи:
- Поддержка команды разработки в части pipelines и работы с сервисами;
-Правка и тестирование общих Gitlab Ci pipelines;
-Создание манифестов Terraform для управления инфраструктурой и сервисами;
-Создание и правка ролей ansible для установки, обновления и конфигурации сервисов;
-Управление и проведение обслуживание серверов Kubernetes и их компонентов;
-Решение проблем и инцидентов в части сервисов и автоматизации;

Требования:

-Опыт администрирования Linux от 5 лет;
-Автоматизация средствами Ansible, Puppet, terraform;
-Применение подхода Gitops при автоматизации инфраструктурных сервисов;
-Опыт создания DevOps трубы с использованием Gitlab CI.(Опыт работы с ArgoCD будет плюсом);
-Опыт в использовании сервисов NexusArtifactory, Harbor, Consul;
-Умение писать скрипты bash или python;

Наши условия:
- Интересные задачи;
- Команда крутых специалистов
- Помощь в адаптации и успешном прохождении испытательного срока
- Развитие (различные курсы, вебинары)
- Забота о твоём здоровье (ДМС)
- Помощь и поддержка в различных жизненных ситуациях (социальная программа)
- Спорт (волейбол, настольный теннис, боулинг)
- Весёлые корпоративы и тимбилдинги
- Возможность работать удалённо
- Полное соблюдение ТК РФ
- Работа в аккредитованной ITкомпании


📩 По всем вопросам можно обращаться сюда: @Tatiana_UCS
Публикатор: Александра
Обсуждение вакансии в чате @devops_jobs
#вакансия #vacancy #devops #devsecops #middle #россия

Компания: Selecty (KA);
Позиция: DevSecOps инженер;
Локация: РФ 🇷🇺;
Формат работы: удаленка;
Занятость: полная;
Вилка: от 300 тыс. до 450 тыс. на руки (вилка обсуждаема).

Нахожусь в поиске DevSecOps инженера на финтех проект по созданию общебанковской платформы управления безопасной разработкой приложений AppSec Platform.

Требования к кандидату:
- Опыт внедрения и использования инструментов DevSecOps (semgrep, CodeQL, trivy, OWASP ZAP и др.);
- Владение Linux на уровне администратора: конфигурация сервисов, траблшутинг, работа с docker;
- Умение разбираться в чужом коде (Java, JS, TS, .NET);
- Опыт разработки и конфигурации пайплайнов CI/CD (Jenkins, Gitlab);
- Опыт разработки правил для инструментов SAST (semgrep, CodeQL).

Желательно:
- Опыт внедрения практик Supply Chain Security (SLSA, CIS SSC);
- Опыт работы с Docker, Kubernetes.

Наши условия:
• Оформление в штат аккредитованной ИТ-компании по ТК РФ или ИП: полностью белая заработная плата, оплачиваемые отпускные и больничные;
• Индексация заработной платы;
• Расширенная программа ДМС;
• Скидки на фитнес, кино и уроки английского;
• Техника по требованиями проекта.

📩 По всем вопросам можно обращаться сюда: @apoluosmak
Публикатор: Sa'dullo Erkinov
Обсуждение вакансии в чате @devops_jobs
#vacancy #вакансия #DevSecOps #remote #удаленно

Вакансия: Senior DevSecOps
Компания: Hamkorbank (Uzbekistan)
Вилка ЗП: 4000-5000$
Условия: full-time, remote
Контакты:
@sadullo_erkinov

HamkorLab — Business Unit HamkorBank, одного из крупнейших банков Республики Узбекистан, который разрабатывает и выводит на рынок современные цифровые продукты для миллионов пользователей.

Мы — большая команда профессионалов из разных стран мира, влюбленных в своё дело и объединённых общей целью - создать лучшие онлайн финансовые сервисы для клиентов.


Обязанности:
- Расследование инцидентов безопасности.
- Участие в управлении развитием и дорожной картой инструментов безопасности, проведение тестирования.
- Анализ рисков и смягчение рисков инфраструктуры.
- Обнаружение уязвимостей и разработка новых инструментов мониторинга.
- Оценка безопасности развертываний и рекомендации мер по улучшению.
- Поддержка документации и работы с требованиями регуляторов.
- Настройка автоматизированных конвейеров для DevOps.
- Внедрение и автоматизация безопасности в Kubernetes и CI/CD.
- Усиление безопасности инфраструктуры и K8s.
- Внедрение автоматизированных мер безопасности IT.
- Участие в проектной деятельности по безопасности.
- Создание лучших практик для инструментов DevSecOps и поддержка их внедрения.

Требования:
- Опыт работы не менее трех лет.
- Понимание уязвимостей OWASP Top-10 и способов их эксплуатации.
- Технические знания в области информационной безопасности.
- Глубокие знания Kubernetes и Helm, опыт их использования.
- Опыт работы с SonarQube, AquaSecurity, Sonatype, Jfrog, Qualys, WAF.
- Опыт работы с безопасностью контейнерной инфраструктуры и систем оркестрации.
- Опыт работы с Ansible.
- Знание методов эксплуатации уязвимостей приложений, ИТИЛ, Unix, CI/CD.
- Умение идентифицировать и оценивать индикаторы компрометации.
- Опыт работы с аудитами безопасности.
- Способность решать сложные задачи, работать в стрессовых ситуациях и с множеством задач.

Что мы в свою очередь предлагаем:

— Профессиональная команда, где каждый сотрудник - неотъемлемая часть успеха;
— Работа с перспективными продуктами для миллионов пользователей;
— Использование современных технологий и подходов к процессу разработки;
— Индивидуальный подход к формату работы;

Если вакансия заинтересовала напишите в личку @sadullo_erkinov (просьба сразу отправлять резюме и ожидание по ЗП, так мы можем сразу ответить что сможем ли удовлетворять запросы кандидатов)
Публикатор: Гульсуна Кужегали
Обсуждение вакансии в чате @devops_jobs
#Вакансия #DevSecOps #Devops
💫Вакансия:DevSecOps Middle и Senior
🍀Компания:Bell Integrator
💵Доход:300.000-370.000
🌍Локация:Удаленно (по Мск времени)
❤️Контакт:@kuzhegali
DevSecOps
Создание общебанковской платформы управления безопасной разработкой приложений AppSec Platform с целью сокращения числа уязвимостей в продуктах Банка.
Требования к кандидату:
Опыт внедрения и использования инструментов DevSecOps (semgrep, CodeQL, trivy, OWASP ZAP и др.);
Владение Linux на уровне администратора: конфигурация сервисов, траблшутинг, работа с docker;
Умение разбираться в чужом коде (Java, JS, TS, .NET);
Опыт разработки и конфигурации пайплайнов CI/CD (Jenkins, Gitlab);
Опыт разработки правил для инструментов SAST (semgrep, CodeQL).
Желательно:
Опыт внедрения практик Supply Chain Security (SLSA, CIS SSC);
Опыт работы с Docker, Kubernetes.
Обязанности кандидата:
Участвовать в построении процессов DevSecOps для крупных и современных проектов;
Внедрять инструменты SAST/SCA/DAST и развивать внутреннюю экспертизу по этим и другим направлениям (разработка правил, конфигурация, автоматизация);
Работать с результатами проверок и консультировать команды разработки по возникающим вопросам;
Обеспечивать безопасность CI/CD процессов.
Публикатор: Александра
Обсуждение вакансии в чате @devops_jobs
#вакансия #vacancy #devops #devsecops #middle #россия

Компания: Selecty (KA);
Позиция: DevSecOps инженер;
Локация: РФ 🇷🇺;
Формат работы: удаленка;
Занятость: полная;
Вилка: от 300 тыс. до 450 тыс. на руки (вилка обсуждаема).

Нахожусь в поиске DevSecOps инженера на финтех проект по созданию общебанковской платформы управления безопасной разработкой приложений AppSec Platform.

Требования к кандидату:
- Опыт внедрения и использования инструментов DevSecOps (semgrep, CodeQL, trivy, OWASP ZAP и др.);
- Владение Linux на уровне администратора: конфигурация сервисов, траблшутинг, работа с docker;
- Умение разбираться в чужом коде (Java, JS, TS, .NET);
- Опыт разработки и конфигурации пайплайнов CI/CD (Jenkins, Gitlab);
- Опыт разработки правил для инструментов SAST (semgrep, CodeQL).

Желательно:
- Опыт внедрения практик Supply Chain Security (SLSA, CIS SSC);
- Опыт работы с Docker, Kubernetes.

Наши условия:
• Оформление в штат аккредитованной ИТ-компании по ТК РФ или ИП: полностью белая заработная плата, оплачиваемые отпускные и больничные;
• Индексация заработной платы;
• Расширенная программа ДМС;
• Скидки на фитнес, кино и уроки английского;
• Техника по требованиями проекта.

📩 По всем вопросам можно обращаться сюда: @apoluosmak
Публикатор: Margarita Ivanishcheva
Обсуждение вакансии в чате @devops_jobs
#вакансия #DevSecOps #Docker #Kubernetes #Jenkins #Gitlab #semgrep #CodeQL #trivy #OWASP #ZAP #SLSA #CIS #SSC

Всем привет
Ищу DevSecOps инженера на проект по созданию общебанковской платформы управления безопасной разработкой приложений для уменьшения уявзимостей
Доход от 400 000 по ТК РФ до 480 0000 (расчет по ИП)

Требования к кандидату:
- Опыт внедрения и использования инструментов DevSecOps (semgrep, CodeQL, trivy, OWASP ZAP и др.);
- Владение Linux на уровне администратора: конфигурация сервисов, траблшутинг, работа с docker;
- Умение разбираться в чужом коде (Java, JS, TS, .NET);
- Опыт разработки и конфигурации пайплайнов CI/CD (Jenkins, Gitlab);
- Опыт разработки правил для инструментов SAST (semgrep, CodeQL).

Желательно:
- Опыт внедрения практик Supply Chain Security (SLSA, CIS SSC);
- Опыт работы с Docker, Kubernetes.
Обязанности кандидата:
- Участвовать в построении процессов DevScOps для крупных и современных проектов;
- Внедрять инструменты SAST/SCA/DAST и развивать внутреннюю экспертизу по этим и другим направлениям (разработка правил, конфигурация, автоматизация);
- Работать с результатами проверок и консультировать команды разработки по возникающим вопросам;
- Обеспечивать безопасность CI/CD процессов.
Также есть возможность участвовать в разработке собственной Application Security Orchestration and Corellation (ASOC) платформы.

☀️Оформление по ТК РФ (ИП или ГПХ тоже ок) в аккредитованную ИТ компанию
ДМС со стоматологией
Скидки на изучение иностранных языков от Skyeng
скидки от партнеров
Техника для работы
📭Задать вопрос и направить резюме @ivmargarita
Публикатор: Daria
Обсуждение вакансии в чате @devops_jobs
#вакансия #vacancy #удаленка #devops #devsecops

Вакансия: Инженер по внедрению
Компания: Ximi Lab
Зарплатная вилка: от 250.000 до 270.000 руб на руки
Формат:
удаленно
Занятость: полная

Задачи:

- Внедрять решения в области информационной безопасности (по направлению DevSecOps);
- Запускать и настраивать решения для клиентов в соответствии с их требованиями;
- Проводить обследование инфраструктуры заказчиков;
- Участвовать в рабочих встречах;
- Техническая поддержка (на этапе внедрения) и сопровождение клиентов;
- Участвовать в развитии внутренней инфраструктуры компании.

Что для нас важно:
- Хорошее понимание методов обеспечения информационной безопасности в процессах разработки и эксплуатации программных продуктов;
- Хорошее знание продуктов, обеспечивающих процессы DevSecOps на стороне заказчика (как коммерческих, так и OpenSource);
- Опыт работы с Defect trackers;
- Опыт работы с Docker и другими контейнерными технологиями;
- Знание Git, Linux систем и БД PostgreSQL;
- Опыт работы с CI/CD системами;
- Грамотная речь, умение проводить презентации и представлять результаты своей работы заказчику;
- Умение грамотно планировать свое рабочее время в режиме многозадачности;
- Умение нести ответственность за сроки и результаты проекта;
- Понимание способов интеграции систем и принципов обмена сообщениями.

Будет классно:
- Понимание методологий безопасной разработки (BSIMM, OWASP SAMM, Microsoft SDLC);
- Опыт работы с Kubernetes;
- Знание Helm, Ansible;
- Понимание принципов безопасности контейнерных сред;
- Опыт работы в интеграторе.

Условия:
- Возможность карьерного роста;
- Конкурентная ЗП и дополнительная мотивация по результатам работы;
- Оформление по ТК РФ;
- Гибкий график и удаленный формат работы;
- Оплачиваемый отпуск 28 календарных дней.

Контакты: @daria_itrecruiter
Публикатор: Даниэлла Котовская🖤
Обсуждение вакансии в чате @devops_jobs
#вакансия #vacancy #remote #devops #devsecops

Компания Centicore💙 находится в поисках DevOps инженера. Наша компания занимается продуктовой разработкой проектов наших Заказчиков под ключ.

Вакансия: DevOps инженер
Компания: Крупный коммерческий банк
Формат работы: удаленный (РФ, а также дружественные страны)
Вилка: 350-400к на руки (в зависимости от опыта и пожеланий кандидата)

Проект связан с развитием банковской системы для автоматизации продаж, с автоматизацией процессов, доработкой мобильных приложений, внедрением новых кредитных продуктов и с созданием новых возможностей для клиентов в области инвестирования.


🔷Условия:

- Удаленный формат работы в IT аккредитованной компании;
- Длительный проект;
- Оплачиваемый отпуск 28 календарных дней в год и оплачиваемые больничные;
- Предоставление техники (MAC,Windows)
- ДМС;
- Компенсация хобби/спортзала/англ.яз.;
- Индексация/пересмотр ЗП;
- Компенсация проф.обучения;
- Возможность участия во внутренних программах компании и активностях, например: в реферальной программе «приведи друга»;
- Услуги корпоративного психолога.

🔷Обязанности:

- Настройка CICD выкатки в прод для отдельного приложения для фронта
- Работа с инфраструктурой на IaaS
- Администрирование серверов Unix/Windows
- Работа с решениями для отслеживания задач (HP SM, Jira, Confluence)
- Планирование развертывания в bamboo
- Настройка интеграций между различными инструментами
- Автоматизация рутинных процессов
- Понимание архитектуры приложений, микросервисов и систем виртуализации

🔷Ожидания:

- Опыт сопровождения программного обеспечения (как плюс - банковского);
- Знание SQL;
- Опыт администрирования серверов Unix/Windows (базовые знания/опыт);
- Знание архитектуры приложений, микросервисов и систем виртуализации;
- Опыт работы с Docker;
- Опыт работы с решениями для отслеживания задач (HP SM, Jira, Confluence), опыт программирования как плюс;

🔷 Тех. стек:
Знание Linux, Atlassian (Jira), Postgres + T-SQL, MS SQL + T-SQL, Kafka, Gitlab CI/CD, Jenkins, Zabbix, Prometheus + Grafana, Kubernetes, Docker, Ansible, владение любым скриптовым языком (bash/pwshell/csh/python/go), istio, jenkins, helm, знание tcp/ip;
- Умение писать bash-скрипты;
- Знание bamboo, sonar, npm, yarn, maven.

🔷 Будет плюсом:

Знание TCP/IP
Знание istio, helm
Умение читать код Java и T-SQL

💌Для вопросов и резюме - просьба обращаться в лс @ktvsk_d
Публикатор: Даниэлла Котовская🖤
Обсуждение вакансии в чате @devops_jobs
#вакансия #vacancy #remote #devops #devsecops

Компания Centicore💙 находится в поисках DevOps инженера. Наша компания занимается продуктовой разработкой проектов наших Заказчиков под ключ.

Вакансия: DevOps инженер
Компания: Крупный коммерческий банк
Формат работы: удаленный (РФ, а также дружественные страны)
Вилка: 350-400к на руки (в зависимости от опыта и пожеланий кандидата)

Проект связан с развитием банковской системы для автоматизации продаж, с автоматизацией процессов, доработкой мобильных приложений, внедрением новых кредитных продуктов и с созданием новых возможностей для клиентов в области инвестирования.


🔷Условия:

- Удаленный формат работы в IT аккредитованной компании;
- Длительный проект;
- Оплачиваемый отпуск 28 календарных дней в год и оплачиваемые больничные;
- Предоставление техники (MAC,Windows)
- ДМС;
- Компенсация хобби/спортзала/англ.яз.;
- Индексация/пересмотр ЗП;
- Компенсация проф.обучения;
- Возможность участия во внутренних программах компании и активностях, например: в реферальной программе «приведи друга»;
- Услуги корпоративного психолога.

🔷Обязанности:

- Настройка CICD выкатки в прод для отдельного приложения для фронта
- Работа с инфраструктурой на IaaS
- Администрирование серверов Unix/Windows
- Работа с решениями для отслеживания задач (HP SM, Jira, Confluence)
- Планирование развертывания в bamboo
- Настройка интеграций между различными инструментами
- Автоматизация рутинных процессов
- Понимание архитектуры приложений, микросервисов и систем виртуализации

🔷Ожидания:

- Опыт сопровождения программного обеспечения (как плюс - банковского);
- Знание SQL;
- Опыт администрирования серверов Unix/Windows (базовые знания/опыт);
- Знание архитектуры приложений, микросервисов и систем виртуализации;
- Опыт работы с Docker;
- Опыт работы с решениями для отслеживания задач (HP SM, Jira, Confluence), опыт программирования как плюс;

🔷 Тех. стек:
Знание Linux, Atlassian (Jira), Postgres + T-SQL, MS SQL + T-SQL, Kafka, Gitlab CI/CD, Jenkins, Zabbix, Prometheus + Grafana, Kubernetes, Docker, Ansible, владение любым скриптовым языком (bash/pwshell/csh/python/go), istio, jenkins, helm, знание tcp/ip;
- Умение писать bash-скрипты;
- Знание bamboo, sonar, npm, yarn, maven.

🔷 Будет плюсом:

Знание TCP/IP
Знание istio, helm
Умение читать код Java и T-SQL

💌Для вопросов и резюме - просьба обращаться в лс @ktvsk_d
Публикатор: Даниэлла Котовская🖤
Обсуждение вакансии в чате @devops_jobs
#вакансия #vacancy #remote #devops #devsecops

Компания Centicore💙 находится в поисках DevOps инженера. Наша компания занимается продуктовой разработкой проектов наших Заказчиков под ключ.

Вакансия: DevOps инженер
Компания: Крупный коммерческий банк
Формат работы: удаленный (РФ, а также дружественные страны)
Вилка: 340-380к на руки (в зависимости от опыта и пожеланий кандидата)

Проект связан с развитием банковской системы для автоматизации продаж, с автоматизацией процессов, доработкой мобильных приложений, внедрением новых кредитных продуктов и с созданием новых возможностей для клиентов в области инвестирования.


🔷Условия:

- Удаленный формат работы в IT аккредитованной компании;
- Длительный проект;
- Оплачиваемый отпуск 28 календарных дней в год и оплачиваемые больничные;
- Предоставление техники (MAC,Windows)
- ДМС;
- Компенсация хобби/спортзала/англ.яз.;
- Индексация/пересмотр ЗП;
- Компенсация проф.обучения;
- Возможность участия во внутренних программах компании и активностях, например: в реферальной программе «приведи друга»;
- Услуги корпоративного психолога.

🔷Обязанности:

- Развертываение и поддержка KMS системы
- Написание скриптов развертывания для обеспечения подхода IaC
- Подключение существующих систем к KMS:
- Интеграция с текущим пайлайном CI\CD (Jenkins, ArgoCD, asnible, helm)
- Интеграция с сервисами (Java, JS)

🔷Ожидания:

- Опыт сопровождения информационных систем на kubernetes
- Опыт написания собственных пайплайнов CI\CD (Jenkins)
- Знание Ansible, Helm, Terraform (Pulumi)
- Умение работать с on-premise системами хранения секретов (KMS), желательно, HashiCorp Vault
- Опыт внедрения KMS в текущие процессы (Infrastructure as Code, CI/CD, сервисы на Java, JavaScript\NodeJS)

💌Для вопросов и резюме - просьба обращаться в лс @ktvsk_d
Публикатор: Daria Goriacheva
Обсуждение вакансии в чате @devops_jobs
#вакансия #vacancy #devops #devsecops #office #кипр #релокация #relocate

Position: DevSecOps Engineer
Company: UpGate
Location: Limassol
Employment: Full-time
Work format: office (2 months remote/year).
Salary: $5000-6000 net.

Join our team to secure cloud container infrastructure, developing security solutions in multi-cloud and hybrid-cloud environments.

Responsibilities:
• AWS Infrastructure: Design, automate, and manage secure AWS infrastructure using Terraform.
• Security: Implement AWS security best practices, conduct assessments and compliance audits.
• CI/CD Pipelines: Develop and maintain CI/CD pipelines with integrated security checks.
• Monitoring: Implement AWS monitoring solutions and manage incident response.
• Optimization: Enhance AWS performance and cost-efficiency.

Requirements:
• Expertise in DevSecOps tools, CI/CD, Docker, Kubernetes.
• Strong AWS security knowledge.
• Networking expertise (VPNs, firewalls, load balancers).
• Experience with helm and AWS IAM.

Optional:
• PCI DSS compliance knowledge.
• Experience with AWS CloudWatch, ELK stack, IAM, SSO.
• Encryption and key management services.
• AWS Certified Solutions Architect or Security Specialty.
• CISSP or CCSP.

Conditions:
• Employment contract under EU law, work visa for 3 years.
• Full relocation package, including family visas.
• Sports benefits.
• New MacBook/iMac.
• Professional development opportunities and language courses.
• Free office catering, medical insurance, and support for school expenses.
• Opportunities to influence technical decisions and a vibrant community with events.

Contacts:
@dariazpn
Публикатор: Elena Konovalova
Обсуждение вакансии в чате @devops_jobs
#вакансия #fulltime #middle #vacancy #remote #DevOps #DevSecOps

Вакансия:
Инженер по внедрению (DevSecOps)
Компания: Ximi Lab
Зарплатная вилка: от 250.000 до 320.000 руб на руки
Формат:
удаленно
Занятость: полная

Задачи:

- Внедрять решения в области информационной безопасности (по направлению DevSecOps);
- Запускать и настраивать решения для клиентов в соответствии с их требованиями;
- Проводить обследование инфраструктуры заказчиков;
- Участвовать в рабочих встречах;
- Техническая поддержка (на этапе внедрения) и сопровождение клиентов;
- Участвовать в развитии внутренней инфраструктуры компании.

Что для нас важно:
- Хорошее понимание методов обеспечения информационной безопасности в процессах разработки и эксплуатации программных продуктов;
- Хорошее знание продуктов, обеспечивающих процессы DevSecOps на стороне заказчика (как коммерческих, так и OpenSource);
- Опыт работы с Defect trackers;
- Опыт работы с Docker и другими контейнерными технологиями;
- Знание Git, Linux систем и БД PostgreSQL;
- Опыт работы с CI/CD системами;
- Грамотная речь, умение проводить презентации и представлять результаты своей работы заказчику;
- Умение грамотно планировать свое рабочее время в режиме многозадачности;
- Умение нести ответственность за сроки и результаты проекта;
- Понимание способов интеграции систем и принципов обмена сообщениями.

Будет классно:
- Понимание методологий безопасной разработки (BSIMM, OWASP SAMM, Microsoft SDLC);
- Опыт работы с Kubernetes;
- Знание Helm, Ansible;
- Понимание принципов безопасности контейнерных сред;
- Опыт работы в интеграторе.

Условия:
- Возможность карьерного роста;
- Конкурентная ЗП и дополнительная мотивация по результатам работы;
- Оформление по ТК РФ;
- Гибкий график и удаленный формат работы;
- Оплачиваемый отпуск 28 календарных дней.

Пишите : @aljenat
Публикатор: Margarita
Обсуждение вакансии в чате @devops_jobs
#вакансия #fulltime #devsecops DevSecOps в компанию Эвотор.Нужен человек не обязательно с большим опытом работы (готовы обучать, растить, помогать), готового на офисный или гибридный формат работы.
🔷Основные обязанности:
Внедрение практик безопасной разработки согласно регламентам компании;
Помощь DevOps в интеграции инструментов безопасной разработки;
Участие в анализе защищенности ПО (тестирование продукта с помощью автоматизированных средств (SAST/DAST/SCA и т.д.));
Разработка правил для автоматизированных средств идентификации уязвимостей (SAST/DAST и т.д.);
Составление и анализ отчетов по выявленным уязвимостям;
Проведение аудита инфраструктуры с использованием автоматизированных средств;
Обучение разработчиков практикам безопасного кодирования

📌Обязательные требования:
Знание методологий DevOps и интеграция практик безопасности на всех этапах разработки и эксплуатации ПО
Глубокие знания и практический опыт с системами непрерывной интеграции и непрерывного развертывания (CI/CD), такими как Jenkins, GitLab CI. Опыт работы с контейнеризацией (Docker, Kubernetes) обязателен
Знания в области информационной безопасности, включая угрозы, уязвимости, меры защиты и стандарты безопасности, такие как OWASP, ISO 27001. Ожидается понимание цикла безопасной разработки ПО (Secure SDLC)
Знание языков программирования, предпочтительно Python, Java, Go, и опыт написания скриптов для автоматизации задач
Практический опыт анализа приложений и понимание принципов эксплуатации уязвимостей
Опыт проведения моделирования угроз и security code review
Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM)
Практические навыки выполнения тестирования на проникновение
Опыт разработки обучающих программ по безопасности
Наличие сертификации SSCP, CSSLP

🏡Условия работы
Место работы: Москва, м. Парк культуры, возможен гибридный формат работы
График работы: полная занятость, 5/2, возможно гибкое начало рабочего дня
Трудоустройство по ТК РФ

💰Размер оклада: от 200 000 руб до 300 000 т.р.Отклики с резюме ждём @HR_A_R