
Все вакансии
DevSecOps
IT & DigitalСанкт-Петербург
В нашей команде вам предстоит:
- формирование требований к безопасности на всех этапах жизненного цикла продукта;
- настройка, интеграция и развитие инструментов безопасности;
- выстраивание контролей безопасности вокруг процессов разработки;
- повышение безопасности процедур сборки и развертывания;
- обеспечение безопасности контейнерной инфраструктуры;
- анализ и описание текущих показателей безопасности контейнерной инфраструктуры;
- консультация команд разработки и эксплуатации по вопросам безопасности.
Мы ожидаем, что вы:
- имеете высшее техническое образование в области ИТ или ИБ;
- уверенно владеете Linux
- имеете опыт работы с инструментами DevOps (Docker, Kubernetes, GitLab, Vault, Jenkins, etc.);
- имеете опыт работы с инструментами безопасности (SAST, DAST, SCA, ASOC);
- понимаете принципы работы технологий CI/CD, контейнеризации и оркестрации;
- имеете уверенные знания дефектов (CWE/SANS Top 25 Most Dangerous Software Errors), уязвимостей и рисков безопасности в web и мобильных приложениях (OWASP Top 10), а также способов их обнаружения и исправления;
- умеете автоматизировать свою деятельность с помощью Bash/Python/Go/Ansible/Terraform;
- имеете уровень владения английским не ниже среднего (чтение технической документации, переписка с представителями интеграторов и разработчиков средств защиты).
