DevSecOps-инженер (удаленно)
Обязанности:
– Реализация практической безопасности сред контейнерной оркестрации: K8s и OpenShift с помощью встроенных механизмов и дополнительного ПО;
– Имплементация SSDLC, определение требований по безопасной разработке, контроль их выполнения;
– Внедрение, настройка и использование инструментов безопасной разработки (SAST, DAST, SCA/OSA и других);
– Пилотирование и адаптация инструментов и практик для развития автоматизации процессов безопасной разработки SDLC;
– Определение ключевых угроз и средств и способов их нивелирования;
– Проведение анализа безопасности разрабатываемого программного обеспечения и его архитектуры, выявление уязвимостей;
– Участие в расследовании инцидентов информационной безопасности;
– Разработка проектной документации.
Требования:
– Навыки развертывания и обеспечения безопасности K8s, OpenShift и приложений, которые в них развернуты;
– Понимание современных процессов и практик разработки ПО: Agile, CI/CD, SDLC, DevOps;
– Навыки работы с инструментами SAST, DAST, SCA/OSA и другими;
– Знание и понимание OWASP Top 10, CWE Top 25, ASVS, Testing Guide, Code Review Guide и других применимых методологий, стандартов и практик в области безопасной разработки;
– Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box);
– Понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 и других);
– Контейнеризация и доставка: Docker, Podman, docker-compose, K8s, OpenShift, GitLab-CI, Helm;
– Знание скриптовых языков программирования: Python, bash;
– Знакомство, способность разобраться в чужом коде языков программирования: Java, PHP, Go.
Условия:
– Бессрочный трудовой договор;
– Пятидневный график работы с возможностью гибридного графика после испытательного срока;
– Испытательный срок три месяца;
– Профессиональное развитие (возможность работать над интересными и перспективными проектами);
– ДМС (после испытательного срока);
– Возможность путешествовать по специальным корпоративным тарифам (через 6 месяцев);
– Профессиональное обучение (внутреннее и внешнее);
– Скидки у компаний-партнеров;
– Программа комплексной поддержки «Понимаю» (бесплатные консультации юристов, психологов, нутрициологов, финансистов).
Контакты:[email protected]
____
Ищите больше вакансий в нашем втором канале: @razoom_jobs