Перейти к содержимому

DevSecOps инженер

Ищем специалиста по безопасной разработке (DevSecOps) для внедрения процессов S-SDLC, анализа уязвимостей и защиты микросервисных приложений. Нужен опыт в DevSecOps/DevOps от 1-2 лет, знание SAST, SCA, Secret Management, CI/CD, Docker, Kubernetes и методов защиты API. Предлагают работу в аккредитованной IT-компании, гибридный или удаленный формат, ДМС и бонусы.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 404 500 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Внедрять процессы безопасной разработки, а также проводить анализ уязвимостей программного обеспечения;
  • Улучшать существующий S-SDLC, интегрируя новые решения по безопасности;
  • Применять и внедрять лучшие практики DevSecOps;
  • Участвовать в проектах по внедрению процессов безопасной разработки ПО, а именно: внедрять инструментальные средств анализа уязвимостей и проверок безопасности (SAST, Fuzzing, SCA/OSA, Secret Detection);
  • Внедрять инструмент Secret Management;
  • Проводить анализ и защиту архитектурных решений с использованием REST API;
  • Участвовать в проектах по анализу уязвимостей программного обеспечения;
  • Проводить ревью архитектуры микросервисных приложений и инфраструктуры по требованиям безопасности;
  • Проводить обучения для DevOps и администраторов по безопасной настройке инфраструктуры;
  • Пожелания к кандидату:
  • Высшее образование (информационная безопасность, информационные технологии);
  • Опыт работы в роли DevSecOps\DevOps от 1-2 лет;
  • Опыт проведения технического аудита приложений на соответствие требованиям ИБ;
  • Знание принципов создания комплексной подсистемы безопасности систем и сервисов;
  • Уверенное знание сетевых технологий (модель OSI, маршрутизация, трансляция и т.д.);
  • Практический опыт внедрения и эксплуатации Secret Detection, SCA инструментов, SBOM;
  • Практический опыт внедрения и эксплуатации Secret Management (HashiCorp Vault);
  • Умение встраивать в CI/CD инструменты безопасной разработки и выстраивать процессы по обработке и взаимодействию с DevOps и разработчиками;
  • Экспертное знание инструментов и методов защиты API;
  • Опыт анализа и интерпретации отчётов об обнаруженных уязвимостях;
  • Знание принципов работы микросервисных приложений, опыт работы с Docker и Kubernetes, понимание принципов обеспечения безопасности приложений на основе микросервисов;
  • Опыт автоматизации работы при помощи скриптов, написания программ.
условия

Что предлагаем

Оформление в аккредитованную IT-компанию;
Гибридный график или удаленный формат;
Расширенный пакет ДМС со стоматологией, выездом врачей на дом. К ДМС можно подключать детей через 1 год работы;
Внутрикорпоративное обучение;
Скидки в наших магазинах и льготные условия от партнеров;
Премии по результатам работы;
Возможность влиять на процессы, принимать решения и реализовывать свои идеи;
Участие в проектах федерального масштаба;
Работайте вместе с друзьями и получайте премию за каждого трудоустроенного друга!
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
958 318 – 2 183 600 ₸
медиана: 1 404 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в АШАН Ритейл Россия

3 активные вакансии в компании

2 нед. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~1 404 500 ₸ оценка

Ищем специалиста по информационной безопасности для эксплуатации систем DLP, управления уязвимостями, UEBA и EASM. Вы будете мониторить инциденты, расследовать их, настраивать политики и искать теневые IT. Требуется опыт с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС и участие в крупных проектах.

DLP VM UEBA +12

География удалёнки не уточнена

middle удал. hh
1 мес. назад

DevSecOps инженер

Актуальность уточняется

~1 404 500 ₸ оценка

Вакансия для DevSecOps-инженера: внедрять безопасную разработку, анализировать уязвимости и интегрировать инструменты безопасности в CI/CD. Требуется опыт 1-2 года в DevSecOps/DevOps, знание Docker, Kubernetes и инструментов защиты API. Компания предлагает удаленку или гибрид, ДМС и обучение.

DevSecOps S-SDLC SAST +11

География удалёнки не уточнена

middle удал. hh

Похожие вакансии

6 вакансий
МТС Web Services (MWS)
М
МТС Web Services (MWS)
9 ч. назад

Стажер администратор SIEM [МТС Веб Сервисы]

~1 404 500 ₸ оценка

Нужен специалист по сопровождению и администрированию систем мониторинга кибербезопасности: MaxPatrol SIEM или KUMA, серверы Linux и Windows, разбор логов событий из ОС, СЗИ и сетевого оборудования. Плюсом будут EDR/NTA/FW, Docker, Ansible, Git/CI-CD и Grafana/Prometheus, а также небольшие скрипты на Python, Bash и PowerShell. Предлагают гибкий график 20–40 часов в неделю, наставника, корпоративное обучение, связь за счёт компании и скидки экосистемы МТС.

кибербезопасность SIEM MaxPatrol SIEM +19

География удалёнки не уточнена

middle удал. hh
Деловые Решения и Технологии (ДРТ)
Д
Деловые Решения и Технологии (ДРТ)
12 ч. назад

Консультант по информационной безопасности

~1 404 500 ₸ оценка

Консультант по информационной безопасности в консалтинге: помогаешь клиентам оценивать зрелость ИБ-процессов, управлять киберрисками и приводить системы в соответствие с ISO 27001, GDPR, ФЗ-152 и другими стандартами. Нужен опыт в ИБ 1–3 года, знание российского и международного законодательства, английский на среднем уровне. Предлагают гибридный формат, ДМС, обучение и поддержку сертификаций.

информационная безопасность ИБ ISO 27001 +8

География удалёнки не уточнена

middle удал. hh
Московский Кредитный Банк
М
Московский Кредитный Банк
18 ч. назад

Аналитик информационной безопасности

~1 404 500 ₸ оценка

Банк ищет аналитика информационной безопасности, который будет закладывать требования ИБ в разрабатываемые системы: разбирать архитектуру и интеграции, оценивать риски, искать уязвимости и каналы утечки данных, участвовать в приёмке решений. Нужны крепкие знания основ ИБ, OWASP Top 10, сетей и средств защиты (IDS/IPS, WAF, SIEM, СЗИ НСД, PKI), понимание микросервисной архитектуры; плюсом — Kubernetes, Keycloak, администрирование Windows/Linux и опыт в банковской сфере. Предлагают работу 5/2 в офисе в центре Москвы с возможностью гибрида или удалёнки, ДМС-подобные льготы, страхование за рубежом, оплачиваемые больничные и скидки на продукты банка.

ИБ OWASP Top 10 IDS/IPS +11

География удалёнки не уточнена

middle удал. hh
F
Foxteam Digital
3 д. назад

Information Security GRC Specialist

~1 404 500 ₸ оценка по стеку

Компания Foxteam Digital ищет специалиста по информационной безопасности (GRC), который будет строить и поддерживать ISMS по ISO 27001, вести оценку рисков, готовить компанию к аудитам и работать с документацией и контролем. Нужен опыт от 2 лет в Information Security/GRC/Compliance, знание ISO 27001/27002 и понимание cloud security, IAM и vulnerability management; сертификаты CISA/CRISC/CISM будут плюсом. Предлагают удалённую работу из любой страны, оформление в штат или гиг-контракт, медицинское страхование и корпоративные скидки.

ISO 27001 ISO 27002 ISMS +12

География удалёнки не уточнена

middle удал. dou
Compliance Control
C
Compliance Control
3 д. назад

Эксперт по информационной безопасности (аудит и compliance)

~1 404 500 ₸ оценка

Компания Compliance Control ищет эксперта по информационной безопасности для проведения аудитов по ISO 27001, PCI DSS, ФЗ-152/187 и требованиям Банка России, проектирования систем защиты и консультирования клиентов. Нужен опыт в ИБ от 1 года, знание стандартов и умение объяснять сложное простыми словами; английский B1 будет плюсом. Предлагают гибкий график, удалёнку или гибрид, ДМС, официальное оформление и конкурентную зарплату по итогам обсуждения.

информационная безопасность аудит ИБ compliance +12

География удалёнки не уточнена

middle удал. hh
Альфа-Банк
А
Альфа-Банк
4 д. назад

Специалист по ИБ (работа с ОРД)

~1 404 500 ₸ оценка

Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.

информационная безопасность ИБ SSDLC +7

География удалёнки не уточнена

middle удал. hh