Обязанности кандидата
- Внедрение и совершенствование практик DevSecOps, а также инструментов обеспечения безопасности на всех этапах жизненного цикла разработки ПО.
- Проектирование, внедрение и сопровождение безопасной архитектуры CI/CD, обеспечение автоматизации процессов.
- Развертывание, настройка, интеграция и поддержка инструментов SAST, SCA, DAST и других систем, а также создание и ведение Quality Gates для контроля безопасности и качества кода.
- Интеграция и поддержка механизмов безопасности в CI/CD пайплайнах (на базе GitLab CI, Jenkins и других систем).
- Сопровождение систем на этапе пилотирования, а также тестирование и адаптация решений для повышения автоматизации и безопасности процессов разработки.
- Анализ новых угроз и векторов атак; выработка мер по их предотвращению и устранению в инфраструктуре продуктов.
- Разработка технических политик, стандартов и правил интеграций для взаимодействия с репозиториями исходного кода и системами разработки.
- Участие в создании и поддержке проектной и эксплуатационной документации, подготовка инструкций и базы знаний.
- Оптимизация и развитие процессов обеспечения безопасности контейнеризации и оркестрации.
График и режим работы
Удаленка, Часовой пояс +-1-2 часа от Мск
Дополнительные преимущества
Желательно:
- Опыт разработки своих утилит для автоматизации задач информационной безопасности.
- Участие в построении корпоративной политики и внутреннего методологического сопровождения по DevSecOps.
- Опыт взаимодействия с крупными командами разработки и сопровождения (Agile/Scrum процессы).
Бонусы от компании
- официальное оформление (в штат компании);
оклад обсуждается исходя из уровня знаний и навыков;
- премия по результатам работы;
- расширенный пакет ДМС (стоматолог, психолог, телемедицина);
- постоянное профессиональное самосовершенствование и внешнее обучение.