DevSecOps инженер
Ищем опытного DevSecOps инженера для внедрения безопасной разработки в компании-операторе российских доменных зон. Нужно проводить анализ кода, моделировать угрозы и обучать разработчиков. Предлагают гибкий график, удаленку, обучение и рыночную зарплату.
Зарплата не указана — оценили по рынку
На основе 43 похожих вакансий за 90 дней.
Что предстоит делать
Вакансия открыта в компании ООО ТЦИ (дочерняя структура РТК ЦОД). Наша компания является техническим оператор российской национальной доменной зоны верхнего уровня: .RU, .РФ, .SU, .ДЕТИ и .TATAR. Также мы разрабатываем ИТ - продукты для B2B клиентов в сегменте регистрации доменов, хостинг-услуг, УЦ и TLS-сертификатов. Сейчас мы ищем опытного коллегу в DevSecOps для развития экспертизы по безопасной разработке. Предстоит работать с несколькими командами. Основные языки разработки - Java и Python.
- Внедрение культуры безопасной разработки в компании.
- Формирование компетенций в области ИБ у команд разработки.
- Организация взаимодействия DevSecOps с командами разработки.
- Организация проведения динамического и статического анализа исходного кода программных продуктов (SAST, DAST), проведение фаззинг тестирования, компонентного анализа, тестов на проникновение и анализа результатов проведенных исследований с выпуском отчетных документов.
- Участие в формировании требований ИБ к продукту, в моделировании угроз.
- Консультирование команд разработки в вопросах организации SDLC.
- Проведение security-обучения для разработчиков: разбор реальных инцидентов, OWASP Top-10, лучших практик безопасной разработки.
- Какие знания и опыт необходимы:
- Высшее образование в области информационных технологий или информационной безопасности.
- Владение методиками безопасной разработки ПО.
- Понимание принципов построения процесса DevSecOps и знание требований ГОСТ Р 56939-2016.
- Опыт применения инструментов безопасной разработки (SAST, DAST и других).
- Опыт работы с инструментами CI/CD.
- Опыт работы с системами коллективного взаимодействия, администрирования проектов и репозиториев (Git, Confluence).
- Желательно:
- Знания требований законодательства РФ и регуляторов в области обеспечения безопасной разработки ПО.
- Опыт работы с микросервисной архитектурой.
- Умение читать и анализировать код на следующих языках программирования: Java, JavaScript, Python (или одном из них).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в РТК-ЦОД
10 активных вакансий в компании
Инженер автоматизированного тестирования
~1 881 120 ₸ оценка
Ищем инженера автоматизированного тестирования для разработки облачной платформы. Нужно будет создавать и поддерживать автотесты, работать с CI/CD, анализировать ошибки. Требуется опыт от 3 лет в автоматизации на Python и знание API. Предлагают гибридный формат, ДМС и карьерный рост.
QA Engineer (декретная ставка)
~846 504 – 1 497 500 ₸ оценка
Ищем опытного QA-инженера на декретную ставку для тестирования Web и backend-сервисов. Требуется опыт от 2 лет, знание SQL и инструментов API-тестирования. Предлагаем гибридный или удаленный формат, ДМС и возможности роста.
QA инженер
~846 504 – 1 497 500 ₸ оценка
Ищем QA инженера для тестирования облачной платформы. Нужно проводить ручное тестирование, составлять отчеты, взаимодействовать с разработкой. Требуется опыт от 3 лет и знание HTTP, SQL, JSON. Предлагают удаленку, ДМС и карьерный рост.
Backend-разработчик (Go)
~1 497 500 – 2 351 400 ₸ оценка
Backend-разработчик для создания и развития облачной платформы. Основной стек — Go, частично Python. Задачи: разработка новых фич, оптимизация БД, работа с Kubernetes, интеграция сервисов. Требуется от 3 лет опыта, знание Golang, K8s, PostgreSQL, Redis. Предлагают гибрид/удалёнку, ДМС, обучение.
Похожие вакансии
6 вакансий
Архитектор ИБ
~2 814 134 ₸ оценка
Архитектор ИБ в крупную компанию: проектирование и внедрение средств защиты информации, разработка архитектурных схем, сопровождение проектов. Требуется опыт в ИБ, знание СЗИ (NGFW, WAF, SIEM) и DevSecOps. Предлагают гибридный/удаленный формат, ДМС и премии.
Ведущий инженер сетевой безопасности
~2 814 134 ₸ оценка
Ищем ведущего инженера сетевой безопасности для администрирования межсетевых экранов, IDS/IPS и VPN, а также для сканирования уязвимостей и автоматизации. Требуется опыт с enterprise-FW (UserGate, Fortinet, Palo Alto, Check Point) и скриптовыми языками. Предлагаем работу в крупной компании с интересными задачами.
Специалист по безопасности приложений (AppSec)
~2 814 134 ₸ оценка
Ищем опытного AppSec-специалиста для проектной работы на полтора года. Нужно проводить анализ кода на уязвимости, моделировать угрозы и обучать разработчиков безопасному кодированию. Предлагают удалёнку, ДМС и работу над социально значимым продуктом.
Специалист по кибербезопасности (SOC/IR)
~2 814 134 ₸ оценка
Ищем опытного специалиста по кибербезопасности для работы в SOC: реагирование на инциденты, управление уязвимостями, мониторинг безопасности. Требуется от 3 лет опыта в ИБ, знание SIEM, IRP/SOAR, сетевых технологий и ОС. Предлагаем удаленную работу, ДМС, годовые бонусы и карьерный рост в крупной компании.
Security Engineer (Wazuh, QRator, PCI DSS)
~2 814 134 ₸ оценка
Ищем Security Engineer для работы в кросс-функциональной команде. Нужно администрировать Wazuh, QRator, OPNsense, VPN и облачную инфраструктуру в Yandex Cloud, а также участвовать в обеспечении соответствия PCI DSS. Предлагаем удаленную работу, компенсацию IDE и скидки на обучение.
Специалист по информационной безопасности (КИИ)
~2 814 134 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности, который будет разрабатывать документацию для систем защиты критической информационной инфраструктуры, проводить аудиты и взаимодействовать с регуляторами. Требуется глубокое знание российского законодательства в области ИБ и опыт работы со средствами защиты. Компания предлагает удаленный формат, обучение и карьерное развитие.