DevSecOps Engineer
OMNICORE, міжнародна e-commerce компанія, шукає DevSecOps Engineer для побудови процесів безпечної розробки та захисту веб- і мобільних продуктів. Потрібен досвід від 5 років у AppSec/DevSecOps, знання SAST/DAST, SCA, Terraform/Ansible, Python/Bash. Пропонують віддалену роботу, оплачувану відпустку, бюджет на навчання та кар'єрний ріст.
Зарплата не указана — оценили по рынку
На основе 52 похожих вакансий за 90 дней.
Что предстоит делать
<p><strong>OMNICORE</strong> — международная продуктово-сервисная компания в сфере e-commerce. Мы создаем, развиваем и управляем онлайн-бизнесами ведущих игроков fashion-ритейла, которые специализируются на продаже одежды, обуви и аксессуаров.<br><br>Мы сочетаем консалтинг, дизайн, веб-разработку, создание контента, маркетинг, клиентскую поддержку и операционное управление, обеспечивая эффективную работу комплексного омниканального e-commerce бизнеса.<br><br>Более 9 лет мы помогаем нашим партнерам развивать их онлайн-бизнесы. Среди наших клиентов — маркетплейс <a href="http://md-fashion.ua" target="_blank">md-fashion.ua</a>, <a href="http://ultra-shop.com" target="_blank">ultra-shop.com</a>, <a href="http://adidas.ua" target="_blank">adidas.ua</a>, <a href="http://adidas.kz" target="_blank">adidas.kz</a>, <a href="http://ua.puma.com" target="_blank">ua.puma.com</a>, <a href="http://saks85.com" target="_blank">saks85.com</a>, <a href="http://frgroup.kz" target="_blank">frgroup.kz</a> и другие.<br><br>С 2022 года компания расширила свою деятельность на территорию Республики Казахстан. Мы предоставляем полный спектр услуг в формате eCommerce-as-a-Service (EaaS) и 3PL, выступая в качестве фулфилмент-хаба.<br><br><br>Приглашаем в команду <strong>DevSecOps Engineer</strong>, который возглавит направление защиты наших веб- и мобильных продуктов (AppSec/InfrastructureSec), а также обеспечит безопасность облачной инфраструктуры. <br> </p><p>Ваша главная задача — построить процесс безопасной разработки, помогая командам автоматизировать проверки и писать защищенный код с первых этапов (Shift Left).<br><br><strong>Требования:</strong> <br>Опыт работы: От 5 лет в роли AppSec, DevSecOps или Pentester <br> </p><p><i>Инструменты и автоматизация:</i></p><ul><li>Опыт работы со статическими (SAST) и динамическими (DAST) анализаторами (например: SonarQube, Semgrep, PHPStan/Psalm с плагинами безопасности, MobSF, Burp Suite, OWASP ZAP).</li><li>Умение работать с инструментами анализа сторонних зависимостей (SCA) для мониторинга уязвимых библиотек.</li></ul><p><i>Инфраструктурные навыки:</i></p><ul><li>Опыт аудита IaC: Terraform (инструменты типа tfsec, checkov) и Ansible (инструменты типа ansible-lint).</li><li>Уверенное владение Python и Bash для написания утилитарного софта/скриптов автоматизации.</li><li>Понимание концепций безопасности контейнеров (Docker) и облачных сред.</li></ul><p><i>Стандарты:</i></p><ul><li>OWASP ASVS (Application Security Verification Standard): Главный стандарт для тестирования веб-приложений. Специалист будет использовать его как чек-лист для проверки вашего бэкенда на PHP 8 и API.</li><li>OWASP MASVS (Mobile Application Security Verification Standard): Библия мобильной безопасности. По нему будут проверяться сборки на Swift, Kotlin и Flutter (хранение данных, сетевой обмен, защита от реверса).</li><li>CIS Benchmarks (Center for Internet Security): Набор лучших мировых практик для настройки инфраструктуры. Специалист будет использовать их для аудита ваших скриптов Terraform и Ansible, чтобы конфигурация серверов и облаков соответствовала мировым стандартам защиты.</li></ul><p><strong>Обязанности:</strong></p><ul><li>Обеспечение сквозной безопасности веб-сервисов на PHP 8 и мобильных приложений на Swift, Kotlin и Flutter.</li><li>Проведение регулярного аудита исходного кода и архитектуры продуктов в соответствии со стандартами OWASP.</li><li>Автоматизация проверок информационной безопасности в рамках CI/CD-пайплайнов.</li><li>Контроль безопасности инфраструктурных скриптов и процессов автоматизации на базе Terraform и Ansible с использованием Python и Bash.</li><li>Построение и поддержка процесса управления уязвимостями, включая контроль своевременности их устранения.</li><li>Консультирование и поддержка команд разработки в исправлении критических уязвимостей и багов до релиза продуктов.</li><li>Разработка и внедрение внутренних политик информационной безопасности, в частности касательно управления секретами и использования сторонних библиотек.</li><li>Проведение обучения и повышение осведомленности IT-команд о лучших практиках защиты продуктов и сервисов.</li></ul><p><strong>Будет плюсом:</strong></p><ul><li>Наличие профильных сертификатов: OSCP, OSWE, eWPTX, CASE (Certified Application Security Engineer) или сертификатов облачной безопасности.</li><li>Участие в программах Bug Bounty или профильных соревнованиях CTF.</li><li>Понимание архитектуры безопасности PHP 8 (знание современных фреймворков вроде yii2/Laravel/Symfony будет большим плюсом).</li><li>Понимание архитектуры безопасности JS (знание современных фреймворков вроде Nuxt 3/NodeJS будет большим плюсом).</li><li>Понимание особенностей разработки и безопасности мобильных приложений на Swift, Kotlin и Flutter.</li></ul><p><strong>Условия работы:</strong></p><ul><li>Полная занятость, удаленный формат работы;</li><li>Молодая команда с отличным чувством юмора;</li><li>Оплачиваемый отпуск (24 календарных дня) и больничные;</li><li>Индивидуальный бюджет на обучение и профессиональное развитие;</li><li>Возможности для карьерного роста;</li><li>Скидки до 20% на продукцию наших партнеров;</li><li>50% компенсации стоимости корпоративного изучения английского языка с Preply;</li><li>Выплата заработной платы в гривне без привязки к валютным колебаниям;</li><li>График работы: понедельник — пятница, <nobr>10:00–19:00.</nobr> Мы работаем по восточноевропейскому часовому поясу (EET).</li></ul><p> </p><p><strong>OMNICORE</strong> — это место, где вы можете стать частью команды профессионалов, раскрыть свой потенциал и развиваться, работая над динамичными e-commerce проектами для международных fashion-брендов.<br><strong>Отправляйте свое резюме прямо сейчас!</strong></p> <div> <a href="https://jobs.dou.ua/companies/omnicore/vacancies/368240/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по информационной безопасности (DLP/DCAP)
~3 369 488 ₸ оценка
Вакансия специалиста по информационной безопасности с фокусом на DLP/DCAP системы. Нужно будет интегрировать и администрировать решения, автоматизировать процессы, расследовать инциденты утечек. Требуется экспертный опыт в ИБ и администрировании серверов. Компания предлагает гибридный формат, обучение и соцпакет.
Инженер по управлению уязвимостями
~3 369 488 ₸ оценка
VK ищет инженера по управлению уязвимостями для защиты продуктов и инфраструктуры. Нужно выявлять уязвимости, автоматизировать процессы и взаимодействовать с командами. Требуется опыт от 3 лет, знание Python/Go и сканеров уязвимостей.
Архитектор информационной безопасности в VK
~3 369 488 ₸ оценка
Вакансия для эксперта по информационной безопасности: нужно проектировать системы защиты, разрабатывать архитектуру ИБ и сопровождать команды разработки. Требуется опыт архитектором, знание стандартов (ISO 27001, NIST, CIS) и российских нормативных актов.
Staff Cloud Security Architect (AI Solutions | Azure | Databricks | Terraform)
Ищем старшего архитектора облачной безопасности с опытом работы с Azure, Databricks и Terraform для решений на базе ИИ. Вы будете отвечать за безопасность облачной инфраструктуры и интеграцию AI-решений. Удаленная работа.
Менеджер по защите данных и конфиденциальности
Ищут опытного менеджера по защите данных и конфиденциальности с глубоким знанием GDPR. Роль предполагает удаленную работу и ответственность за обеспечение соответствия компании требованиям по защите данных.
DORA Консультант - IT Консалтинг
Ищем опытного консультанта по DORA (Digital Operational Resilience Act) для IT-консалтинга в компании Michael Page. Роль предполагает удаленную работу и требует глубоких знаний в области кибербезопасности и операционной устойчивости. Необходимы навыки работы с Excel, Power Query и Power BI для анализа и отчетности.