Devops Jobs — вакансии и резюме
16.2K subscribers
9.48K links
Вакансии из @devops_jobs

Остальные каналы: @nodejs_jobs_feed, @mobile_jobs_feed, @javascript_jobs_feed
Download Telegram
Публикатор: Виктория
Обсуждение вакансии в чате @devops_jobs
#вакансия #devops #devsecops #москва #sast/dast

Всем привет!
DevSecOps / DevOps
Компания: Банк Открытие (на рынке 27 лет, 2 место в рейтинге Internet Banking Rank)
Локация: Москва, м. Таганская
Занятость: полная
Оклад: 200 000 – 300 000 руб. «на руки»
Стек: Kubernetes, Docker, Jenkins/TeamCity, GitLab, BitBucket, ELK, Grafana, Ansible, React, Java, C#, NodeJS, Artifactory, ArgoCD, HashiCorp Vault, Azure DevOps
Основная задача: построение процесса взаимодействия средства статического анализа кода и проверки контейнеров c конвейером CI/CD банка.

Мы предлагаем:
- ДМС (расширенный пакет), страхование жизни, страхование при выезде за границу;
- Оформление в штат банка, индексацию ЗП, годовые премии;
- Профильное обучение за счёт компании (курсы повышения квалификации, экзамены на сертификацию);
- Льготные условия для приобретения банковских продуктов;
- Компенсация мобильной связи, партнёрские программы: фитнес, курсы etc.

Задачи:
- Внедрение и поддержка инструментов безопасной разработки (SAST/DAST/IAST) в конвейере CI/CD;
- Автоматизация и интеграция инструментов безопасности в платформы сборки, тестирования и развертывания приложений;
- Консультирование и обучение участников команды разработчиков, построение процесса контроля уязвимостей приложений.

Нужные навыки и опыт:
- Опыт работы по направлению DevOps (DevSecOps) от 3-х лет;
- Опыт использования SAST/DAST (написание правил, интеграция инструментария в процесс CI/CD);
- Опыт ручного и автоматизированного анализа безопасности кода приложений (решения из SAST/DAST/IAST), разбор результатов, фильтрация ложных срабатываний, выдача рекомендаций по устранению уязвимостей;
- Знание SSDLC, SAMM, BSIMM с учётом уязвимости webmobile и серверных приложений (OWASP, CWE).

Желательно: знание хотя бы одного из ЯП (Java, Ruby, PHP, JavaScript, Swift, Kotlin), а также скриптовых ЯП (Bash, Python).

Контакт: @belavika
Хорошего дня! ☕️
Публикатор: Виктория
Обсуждение вакансии в чате @devops_jobs
#вакансия #devops #devsecops #москва #sast #dast

Всем привет!
DevSecOps / DevOps
Компания: Банк Открытие (на рынке 27 лет, 2 место в рейтинге Internet Banking Rank)
Локация: Москва, м. Таганская
Занятость: полная
Оклад: 240000 - 261000 руб. «на руки»
Стек: Kubernetes, Docker, Jenkins/TeamCity, GitLab, BitBucket, ELK, Grafana, Ansible, React, Java, C#, NodeJS, Artifactory, ArgoCD, HashiCorp Vault, Azure DevOps
Основная задача: построение процесса взаимодействия средства статического анализа кода и проверки контейнеров c конвейером CI/CD банка.

Мы предлагаем:
- ДМС (расширенный пакет), страхование жизни, страхование при выезде за границу;
- Оформление в штат банка, индексацию ЗП, годовые премии;
- Профильное обучение за счёт компании (курсы повышения квалификации, экзамены на сертификацию);
- Льготные условия для приобретения банковских продуктов;
- Компенсация мобильной связи, партнёрские программы: фитнес, курсы etc.

Задачи:
- Внедрение и поддержка инструментов безопасной разработки (SAST/DAST/IAST) в конвейере CI/CD;
- Автоматизация и интеграция инструментов безопасности в платформы сборки, тестирования и развертывания приложений;
- Консультирование и обучение участников команды разработчиков, построение процесса контроля уязвимостей приложений.

Нужные навыки и опыт:
- Опыт работы по направлению DevSecOps от 1,5 лет;
- Опыт использования SAST/DAST (написание правил, интеграция инструментария в процесс CI/CD);
- Опыт ручного и автоматизированного анализа безопасности кода приложений (решения из SAST/DAST/IAST), разбор результатов, фильтрация ложных срабатываний, выдача рекомендаций по устранению уязвимостей;
- Знание SSDLC, SAMM, BSIMM с учётом уязвимости webmobile и серверных приложений (OWASP, CWE).

Желательно: знание хотя бы одного из ЯП (Java, Ruby, PHP, JavaScript, Swift, Kotlin), а также скриптовых ЯП (Bash, Python).

Контакт: @belavika
Хорошего дня! ☕️
Публикатор: Елена Савелова
Обсуждение вакансии в чате @devops_jobs
#job #работа #vacancy #вакансия #DevSecOps #SAST #DAST #Java #Kotlin #Node #OWASP #Python #JS #гибрид

Вакансия: DevSecOps
КА: iRW
Формат: гибрид (4/1)
Занятость: полная, 5/2 (гибкое начало дня)
З/П: 250 000 - 300 000 руб.

🔶В связи с расширением команды информационной безопасности крупнейшей Российской парфюмерной компании ищем DevSecOps

🔶Основные обязанности
• Встраивание инструментов безопасности в Pipeline.
•Проведение Code Review: взаимодействие с командами для устранения потенциальных уязвимостей.
•Построение и поддержка безопасности Docker-контейнеров, k8s, зависимостей, IaC.
•Стандартизация работы с уязвимостями
•Постоянное развитие средств защиты

🔶Обязательные требования:
•Опыт работы с одной или несколькими технологиями SAST/DAST/Fuzz testing/k8s/SCA/Burp.
•Знание и работа с методологиями SDLC, DevSecOps.
•Уверенное знание OWASP.
•Умение читать код на одном из языков программирования Java/Kotlin/Node и оценка потенциальных проблем.
•Опыт проведения Code Review.
•Опыт написания скриптов на JS/Python

🔶 Что мы можем предложить взамен

•Место работы: гибрид (Москва, МЦД Красный строитель)
•График работы: полная занятость 5/2, гибкое начало рабочего дня.
•Трудоустройство по ТК РФ
•Размер оклада обсуждается с успешным кандидатом
•Оплата ДМС, Фитнес.


📲Контакт: @Oskar17
Публикатор: Елена Савелова
Обсуждение вакансии в чате @devops_jobs
#job #работа #vacancy #вакансия #DevSecOps #SAST #DAST #Java #Kotlin #Node #OWASP #Python #JS #гибрид

Вакансия: DevSecOps
КА: iRW
Формат: гибрид (4/1)
Занятость: полная, 5/2 (гибкое начало дня)
З/П: 250 000 - 300 000 руб.

🔶В связи с расширением команды информационной безопасности крупнейшей Российской парфюмерной компании ищем DevSecOps

🔶Основные обязанности
• Встраивание инструментов безопасности в Pipeline.
•Проведение Code Review: взаимодействие с командами для устранения потенциальных уязвимостей.
•Построение и поддержка безопасности Docker-контейнеров, k8s, зависимостей, IaC.
•Стандартизация работы с уязвимостями
•Постоянное развитие средств защиты

🔶Обязательные требования:
•Опыт работы с одной или несколькими технологиями SAST/DAST/Fuzz testing/k8s/SCA/Burp.
•Знание и работа с методологиями SDLC, DevSecOps.
•Уверенное знание OWASP.
•Умение читать код на одном из языков программирования Java/Kotlin/Node и оценка потенциальных проблем.
•Опыт проведения Code Review.
•Опыт написания скриптов на JS/Python

🔶 Что мы можем предложить взамен

•Место работы: гибрид (Москва, МЦД Красный строитель)
•График работы: полная занятость 5/2, гибкое начало рабочего дня.
•Трудоустройство по ТК РФ
•Размер оклада обсуждается с успешным кандидатом
•Оплата ДМС, Фитнес.


📲Контакт: @Oskar17