DevSecOps-инженер в команду Цифровой ипотеки

ДОМ.РФ

DevSecOps-инженер в команду Цифровой ипотеки

Москва, Ленинградский проспект, 35с1

Метро: Динамо

Описание вакансии

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Выявление и устранение уязвимостей системы с микросервисной архитектурой ;
  • Консультации разработчиков и DevOps по вопросам закрытия уязвимостей ;
  • Выполнение требований ИБ;
  • Построение процессов безопасной разработки в CI/CD конвейере, автоматизация поиска уязвимостей ;
  • Совершенствование процесса безопасного управления и хранения секретов ;
  • Составление модели угроз и нарушителя безопасности информации.

ЧТО ДЛЯ НАС ВАЖНО:

  • Навык работы Linux на уровне системного администратора (RPM/DEB based ОS) ;
  • Знать основы сетей: модели TCP/IP, OSI, какие протоколы на каком уровне работают ;
  • Знание технологий контейнеризации приложений Docker и k8s, своевременное обновление образов микросервисов ;
  • Строгое понимание OWASP TOP 10 / CWE TOP 25 (какие уязвимости бывают и как их закрывать) ;
  • Умение автоматизировать проверки на уязвимости в процессе CI/CD: (SCA, Container Scan, SAST) ;
  • Опыт работы с инструментами: trivy, owasp dependency-check, semgrep SAST ;
  • Уверенно владеть Burp Suite и проводить ручной анализ веб-приложений на предмет уязвимостей ;
  • Уметь проводить триаж и приоритизацию уязвимостей (рассказать разработке/DevOps в чем заключается уязвимость, чем она опасна, знать как закрыть и в каком порядке) ;
  • Опыт работы с Hashicorp Vault, Mozilla Sops, Helm secrets ;
  • Профильное образование по направлению информационная/компьютерная безопасность ;

БУДЕТ ПЛЮСОМ:

  • Наличие профильных сертификаций: OSCP, CEH (Practical), OSWA, OSWE, BSCP (Burp Suite);
  • Опыт CTF: HackTheBox, TryHackMe, Burp Suite Academy ;
  • Знание основ безопасности k8s (CIS Kubernetes Benchmark) ;
  • Опыт работы в качестве DevOps.
Навыки
  • OWASP
  • kubernetes
  • DevOps
  • Docker
  • Информационная безопасность
  • Linux
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Компания Самолет

Middle/Senior DevSecOps Engineer

Компания Самолет

Полный день
  • Москва

  • Не указана

Рекомендуем
Ростелеком - Центры обработки данных

DevSecOps инженер

Ростелеком - Центры обработки данных

Полный день
  • Москва

  • Не указана

Рекомендуем
Angara Security

DevSecOps инженер

Angara Security

Полный день
  • Москва

  • Не указана

Рекомендуем
НТЦ Вулкан
Полный день
  • Москва

  • Не указана

Энигма Групп

DevSecOps Engineer

Энигма Групп

Полный день
  • Москва

  • Не указана

СБЕР (ООО еАптека)
Полный день
  • Москва

  • Не указана

Cloud.ru
Полный день
  • Москва

  • Не указана

Мерусофт
Удаленная работа
  • Москва

  • Не указана

SberTech
Полный день
  • Москва

  • Не указана

Spice Agency
Удаленная работа
  • Москва

  • Не указана

Т1
Удаленная работа
  • Москва

  • Не указана

Samokat.tech
Полный день
  • Москва

  • Не указана

2ГИС
Удаленная работа
  • Москва

  • Не указана

Ростелеком - Центры обработки данных

Ведущий инженер в отдел Linux решений

Ростелеком - Центры обработки данных

Полный день
  • Москва

  • Не указана

2ГИС
Удаленная работа
  • Москва

  • Не указана

Lenkep recruitment

DevSecOps инженер

Lenkep recruitment

Полный день
  • Москва

  • от 4000 USD

AI Hub Group
Удаленная работа
  • Москва

  • от 4000 USD

Samokat.tech
Полный день
  • Москва

  • от 4000 USD

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию