Перейти к содержимому
АШАН Ритейл Россия
А
АШАН Ритейл Россия
Москва
активна · проверена 52 минуты назад

DevSecOps инженер

Вакансия для DevSecOps-инженера: внедрять безопасную разработку, анализировать уязвимости и интегрировать инструменты безопасности в CI/CD. Требуется опыт 1-2 года в DevSecOps/DevOps, знание Docker, Kubernetes и инструментов защиты API. Компания предлагает удаленку или гибрид, ДМС и обучение.

middle удалённо ~2 508 710 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
1 385 000 – 3 554 006 ₸
медиана: 2 508 710 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Внедрять процессы безопасной разработки, а также проводить анализ уязвимостей программного обеспечения;
  • Улучшать существующий S-SDLC, интегрируя новые решения по безопасности;
  • Применять и внедрять лучшие практики DevSecOps;
  • Участвовать в проектах по внедрению процессов безопасной разработки ПО, а именно: внедрять инструментальные средств анализа уязвимостей и проверок безопасности (SAST, Fuzzing, SCA/OSA, Secret Detection);
  • Внедрять инструмент Secret Management;
  • Проводить анализ и защиту архитектурных решений с использованием REST API;
  • Участвовать в проектах по анализу уязвимостей программного обеспечения;
  • Проводить ревью архитектуры микросервисных приложений и инфраструктуры по требованиям безопасности;
  • Проводить обучения для DevOps и администраторов по безопасной настройке инфраструктуры;
  • Пожелания к кандидату:
  • Высшее образование (информационная безопасность, информационные технологии);
  • Опыт работы в роли DevSecOps\DevOps от 1-2 лет;
  • Опыт проведения технического аудита приложений на соответствие требованиям ИБ;
  • Знание принципов создания комплексной подсистемы безопасности систем и сервисов;
  • Уверенное знание сетевых технологий (модель OSI, маршрутизация, трансляция и т.д.);
  • Практический опыт внедрения и эксплуатации Secret Detection, SCA инструментов, SBOM;
  • Практический опыт внедрения и эксплуатации Secret Management (HashiCorp Vault);
  • Умение встраивать в CI/CD инструменты безопасной разработки и выстраивать процессы по обработке и взаимодействию с DevOps и разработчиками;
  • Экспертное знание инструментов и методов защиты API;
  • Опыт анализа и интерпретации отчётов об обнаруженных уязвимостях;
  • Знание принципов работы микросервисных приложений, опыт работы с Docker и Kubernetes, понимание принципов обеспечения безопасности приложений на основе микросервисов;
  • Опыт автоматизации работы при помощи скриптов, написания программ.
условия

Что предлагаем

Оформление в аккредитованную IT-компанию;
Гибридный график или удаленный формат;
Расширенный пакет ДМС со стоматологией, выездом врачей на дом. К ДМС можно подключать детей через 1 год работы;
Внутрикорпоративное обучение;
Скидки в наших магазинах и льготные условия от партнеров;
Премии по результатам работы;
Возможность влиять на процессы, принимать решения и реализовывать свои идеи;
Участие в проектах федерального масштаба;
Работайте вместе с друзьями и получайте премию за каждого трудоустроенного друга!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в АШАН Ритейл Россия

3 активные вакансии в компании

1 нед. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~2 508 710 ₸ оценка

Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.

DLP VM UEBA +12
middle удал. hh
1 мес. назад

DevSecOps инженер

~2 508 710 ₸ оценка

Ищем DevSecOps инженера для внедрения и улучшения процессов безопасной разработки ПО. Нужен опыт работы с инструментами анализа уязвимостей (SAST, SCA, Secret Detection), HashiCorp Vault, Docker и Kubernetes. Предлагаем гибридный или удаленный формат, ДМС со стоматологией, обучение и премии.

DevSecOps SAST SCA +7
middle удал. hh

Похожие вакансии

6 вакансий
DatsTeam
D
DatsTeam
12 ч. назад

AppSec / DevSecOps Engineer

~2 508 710 ₸ оценка

Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.

AppSec DevSecOps SSDLC +9
middle удал. hh
Ecom.tech
E
Ecom.tech
14 ч. назад

Ведущий специалист по безопасности инфраструктуры

~2 508 710 ₸ оценка

Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.

security observability Keycloak SAML +11
middle удал. hh
Альфа-Банк
А
Альфа-Банк
16 ч. назад

Offensive AppSec Engineer

~2 508 710 ₸ оценка

Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

пентест анализ защищённости OWASP +3
middle удал. hh
Ozon
O
Ozon
16 ч. назад

Специалист по реагированию на инциденты ИБ

~2 508 710 ₸ оценка

Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.

информационная безопасность инциденты threat-hunting +12
middle удал. hh
БЮРО 1440
Б
БЮРО 1440
16 ч. назад

Аналитик безопасности приложений

~2 508 710 ₸ оценка

Ищем специалиста по безопасности приложений (AppSec) с опытом 1-3 года. Нужно будет анализировать защищенность ПО, настраивать сканеры уязвимостей и помогать разработчикам исправлять найденные проблемы. Требуется знание OWASP Top 10 и умение читать код на Java, Go или Python. Компания предлагает удалённый или гибридный формат и конкурентную зарплату.

AppSec SAST DAST +11
middle удал. hh
R-Vision
R
R-Vision
16 ч. назад

Специалист по безопасной разработке (фаззинг)

~2 508 710 ₸ оценка

Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.

C/C++ фаззинг AFL +12
middle удал. hh