DevSecOps-инженер в команду Цифровой ипотеки

ДОМ.РФ

DevSecOps-инженер в команду Цифровой ипотеки

Москва, Ленинградский проспект, 35с1

Метро: Динамо

Описание вакансии

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Выявление и устранение уязвимостей системы с микросервисной архитектурой ;
  • Консультации разработчиков и DevOps по вопросам закрытия уязвимостей ;
  • Выполнение требований ИБ;
  • Построение процессов безопасной разработки в CI/CD конвейере, автоматизация поиска уязвимостей ;
  • Совершенствование процесса безопасного управления и хранения секретов ;
  • Составление модели угроз и нарушителя безопасности информации.

ЧТО ДЛЯ НАС ВАЖНО:

  • Навык работы Linux на уровне системного администратора (RPM/DEB based ОS) ;
  • Знать основы сетей: модели TCP/IP, OSI, какие протоколы на каком уровне работают ;
  • Знание технологий контейнеризации приложений Docker и k8s, своевременное обновление образов микросервисов ;
  • Строгое понимание OWASP TOP 10 / CWE TOP 25 (какие уязвимости бывают и как их закрывать) ;
  • Умение автоматизировать проверки на уязвимости в процессе CI/CD: (SCA, Container Scan, SAST) ;
  • Опыт работы с инструментами: trivy, owasp dependency-check, semgrep SAST ;
  • Уверенно владеть Burp Suite и проводить ручной анализ веб-приложений на предмет уязвимостей ;
  • Уметь проводить триаж и приоритизацию уязвимостей (рассказать разработке/DevOps в чем заключается уязвимость, чем она опасна, знать как закрыть и в каком порядке) ;
  • Опыт работы с Hashicorp Vault, Mozilla Sops, Helm secrets ;
  • Профильное образование по направлению информационная/компьютерная безопасность ;

БУДЕТ ПЛЮСОМ:

  • Наличие профильных сертификаций: OSCP, CEH (Practical), OSWA, OSWE, BSCP (Burp Suite);
  • Опыт CTF: HackTheBox, TryHackMe, Burp Suite Academy ;
  • Знание основ безопасности k8s (CIS Kubernetes Benchmark) ;
  • Опыт работы в качестве DevOps.
Навыки
  • OWASP
  • kubernetes
  • DevOps
  • Docker
  • Информационная безопасность
  • Linux
Посмотреть контакты работодателя

Адрес

Похожие вакансии

АЙТИ.СПЕЙС

DevSecOps-инженер

АЙТИ.СПЕЙС

Полный день
  • Москва

  • до 390000 RUR

Рекомендуем
UNITED
Полный день
  • Москва

  • до 500000 RUR

Рекомендуем
Компания Самолет

Middle/Senior DevSecOps Engineer

Компания Самолет

Полный день
  • Москва

  • до 500000 RUR

АМТЕХ

DevSecOps engineer

АМТЕХ

Удаленная работа
  • Москва

  • до 500000 RUR

АТОЛ, группа компаний

DevSecOps Engineer

АТОЛ, группа компаний

Удаленная работа
  • Москва

  • до 500000 RUR

Ростелеком - Центры обработки данных

DevSecOps инженер

Ростелеком - Центры обработки данных

Полный день
  • Москва

  • до 500000 RUR

Мерусофт
Удаленная работа
  • Москва

  • до 500000 RUR

ГРУППА КОМПАНИЙ ЕПК
Полный день
  • Москва

  • до 162000 RUR

Angara Security

DevSecOps инженер

Angara Security

Полный день
  • Москва

  • до 162000 RUR

НТЦ Вулкан
Полный день
  • Москва

  • до 162000 RUR

Яндекс
Полный день
  • Москва

  • до 162000 RUR

Энигма Групп

DevSecOps Engineer

Энигма Групп

Полный день
  • Москва

  • до 162000 RUR

Сателл ИТ
Полный день
  • Москва

  • от 80000 RUR

2ГИС
Удаленная работа
  • Москва

  • от 80000 RUR

WhyHappen
Удаленная работа
  • Москва

  • от 80000 RUR

СБЕР (ООО еАптека)
Полный день
  • Москва

  • от 80000 RUR

Университет искусственного интеллекта

Middle Devops Engineer в AI компанию

Университет искусственного интеллекта

Удаленная работа
  • Москва

  • до 230000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию