DevSecOps Engineer

Описание вакансии

Uzum — это узбекистанская экосистема цифровых сервисов, которая объединяет маркетплейс, сервис-экспресс-доставки, финтех и банковские сервисы. Наши пользователи — это более 10 млн жителей страны.

Проект цифровой трансформации Kapitalbank.
Наша команда оптимизирует процессы и развивает цифровые банковские и финтех-сервисы для частных пользователей и предпринимателей. И это уникальная возможность создать продукт, которым будут пользоваться ваши родные, близкие и друзья — а с ними и миллионы людей по всей стране.

Задачи:

  • Обеспечение безопасности на всех этапах жизненного цикла разработки (SDLC).

  • Автоматизация процессов контроля безопасности в CI/CD.

  • Взаимодействие с командами разработки, эксплуатации и внешними подрядчиками.

  • Автоматизация проверок безопасности: SAST, DAST, SCA, Secret Scanning и другие методы.

  • Мониторинг событий безопасности и взаимодействие с SOC.

  • Формирование рекомендаций по безопасному кодированию для команд разработки.

  • Участие во всех этапах безопасной разработки:

    • анализ требований с точки зрения ИБ;

    • безопасное проектирование;

    • ревью кода;

    • тестирование безопасности перед релизом;

    • контроль после выхода в продуктив.

  • Проведение проверок:

    • SAST — статический анализ кода;

    • DAST — динамическое тестирование;

    • SCA — анализ зависимостей и библиотек;

    • Secret Scanning — поиск утечек ключей/токенов;

    • IaC Security — анализ Terraform, Ansible, Helm и др.;

    • Container Security — анализ Docker-образов;

    • CI/CD Security — защита пайплайнов.

  • Обеспечение безопасной конфигурации серверов, контейнеров и инфраструктуры.

Необходимые знания и навыки:

  • Желательно наличие сертификатов: DevSecOps, Kubernetes, GIAC, OSCP/OSTMM, ISO/IEC 27001 и др.
  • Навыки работы с языками: Python, Bash, YAML.

  • Опыт работы с Docker, Kubernetes, Git, CI/CD.

  • Понимание:

    • принципов OWASP;

    • безопасной архитектуры;

    • сетевых протоколов;

    • распространённых уязвимостей.

Условия:

  • Работу в надёжном и динамичном банке №1 среди частных банков Узбекистана;
  • Конкурентную официальную зарплату;

  • Оформление по ТК РУз, «белая» зарплата;

  • Отпуск: 21 день + 7 дополнительных;

  • Премии к праздникам и выплаты за выполнение ключевых задач;

  • Поддержку в сложных жизненных ситуациях;

  • Выгодные условия по кредитам для сотрудников со стажем от 1 года;

  • График 5/2, с 9:00 до 18:00;

  • Корпоративное обучение — от внутренних экспертов и внешних тренеров;

  • Современный офис в центре города (Ориентир тц Poytaxt), БЦ "CENTRIS TOWERS"

Посмотреть контакты работодателя

Похожие вакансии

Капиталбанк
Полный день
  • Ташкент

  • Не указана

Рекомендуем
PRO DATA
Полный день
  • Ташкент

  • от 35000000 UZS

Рекомендуем
UNITEL LLC
Полный день
  • Ташкент

  • от 35000000 UZS

Рекомендуем
MUK Computers

Инженер Juniper

MUK Computers

Полный день
  • Ташкент

  • от 35000000 UZS

АКБ Агробанк

QA engineer

АКБ Агробанк

Полный день
  • Ташкент

  • от 35000000 UZS

Middle Data Engineer

Alif Uzbekistan

Полный день
  • Ташкент

  • от 35000000 UZS

Полный день
  • Ташкент

  • от 15000000 UZS

SDC
Полный день
  • Ташкент

  • от 15000000 UZS

Полный день
  • Ташкент

  • от 15000000 UZS

REALSOFT
Полный день
  • Ташкент

  • от 15000000 UZS

АИКБ ИПАК ЙУЛИ БАНК

QA Manual Engineer

АИКБ ИПАК ЙУЛИ БАНК

Полный день
  • Ташкент

  • от 15000000 UZS

Middle Manual QA Engineer

CORE TECHNOLOGY

Полный день
  • Ташкент

  • от 15000000 UZS

Полный день
  • Ташкент

  • до 12000000 UZS

Региональное представительство Международного Комитета Красного Креста в Центральной Азии

ICT Engineer

Региональное представительство Международного Комитета Красного Креста в Центральной Азии

Полный день
  • Ташкент

  • до 12000000 UZS

Полный день
  • Ташкент

  • до 12000000 UZS

Полный день
  • Ташкент

  • до 12000000 UZS

PAYNET
Полный день
  • Ташкент

  • до 12000000 UZS

Полный день
  • Ташкент

  • от 22000000 UZS

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию