DevSecOps/AppSec - инженер
Ищем DevSecOps/AppSec-инженера для сопровождения решений по безопасности приложений и CI/CD в финтех-компании. Требуется опыт внедрения инструментов безопасной разработки, понимание рисков Kubernetes и Linux. Предлагают гибридный график, ДМС, обучение и корпоративные активности.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Что предстоит делать
ЕДИНЫЙ ЦУПИС – российский финтех-проект, предоставляющий современный и качественный платежный сервис по переводу денежных средств. Входим в число крупных российских платёжных компаний по совокупному обороту электронных денег, обрабатывая миллионы платежей в день для более чем 19 миллионов клиентов. В связи с активным развитием компании мы открываем вакансию "DevSecOps/AppSec - инженер" в расчетную небанковскую кредитную организацию ООО НКО «Мобильная карта» (лицензия Банка России № 3522-К, назначена распоряжением Президента РФ № 236-рп от 25.08.2021 г. единым центром учета переводов ставок).
- сопровождение решений Application Security, улучшение процессов безопасной разработки и CI/CD;
- обеспечение мер по увеличению безопасности контейнерной инфраструктуры;
- выявлять типовые уязвимости (OWASP Top-10, CWE-25.) в исходном коде и и помогать разработчикам их устранять;
- внедрение и работа с решениями Application Security (SCA, SAST и т.д.);
- автоматизация и оркестрация процессов Application Security.
- Что важно для нас:
- опыт внедрения инструментов безопасной разработки в CI/CD;
- понимание рисков ИБ систем контейнеризации и Kubernetes;
- умение обеспечить безопасность CI\CD, системы контроля версий и контейнеров;
- опыт выявления уязвимостей в веб-приложениях на уровне исходного кода;
- опыт работы с операционными системами на базе ядра Linux;
- понимание основных принципов безопасности приложений и инфраструктуры;
- Будет плюсом:
- умение разрабатывать скрипты на bash\python для автоматизации;
- наличие профильных сертификатов CDP, CKS, OSWA и т.д.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийNetwork security engineer (SOC)
~1 541 169 ₸ оценка
Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).
Аналитик Security Operations (L1)
~1 197 240 ₸ оценка по стеку
Финтех-компания ищет аналитика Security Operations уровня L1, который будет мониторить алерты, проводить первичные расследования, коррелировать данные из SIEM/EDR и эскалировать подозрительные инциденты на L2. Достаточно начального практического опыта (работа, стажировка или лаборатория), знания базовых языков запросов вроде KQL и основ Windows, Linux, сетей и типовых атак; плюсом будут простые скрипты на Python или PowerShell и сертификаты Security+/CySA+. Предлагают полностью удалённую работу, медицинское страхование, 20 дней отпуска, бюджеты на обучение, языки и спорт.
SOC Analyst L1/L2
~1 541 169 ₸ оценка по стеку
Airlogix ищет SOC-аналитика уровня L1/L2 для мониторинга и первичного расследования инцидентов информационной безопасности. Нужно уметь работать с SIEM, EDR/XDR, логами Windows, Active Directory, а также анализировать фишинг, вредоносное ПО и IOC. Компания предлагает официальное трудоустройство, медстрахование, ежегодный пересмотр зарплаты и работу в офисе в Одессе.
Senior SOC Analyst / Incident Response
~2 566 300 ₸ оценка по стеку
Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.
Администратор СЗИ
~1 541 169 ₸ оценка
Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.
Information Security Engineer / Cybersecurity Engineer
~2 566 300 ₸ оценка по стеку
Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.