сегодня

devsecops engineer

ориентир по рынку
вакансия зп не указана
в среднем 343 365 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

генерация резюме под вакансию

Загрузи резюме в профиль, чтобы сгенерировать временное CV под эту вакансию

сопроводительное письмо

Загрузи резюме в профиль, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

БайтЭрг — российский разработчик и производитель радиоэлектронной продукции, специализирующийся на комплексах мобильного и персонального видеонаблюдения, мобильных коммуникационных устройствах и системах видеонаблюдения специального назначения. Компания работает на рынке радиоэлектроники 30 лет и реализует проекты для авиации, спецтранспорта и систем безопасности.

задачи

  • Находить и исправлять уязвимости на этапе написания кода;
  • Внедрять и настраивать инструменты статического анализа кода и анализа сторонних библиотек;
  • Автоматизировать поиск паролей, API-ключей и токенов в коде и конфигурациях;
  • Интегрировать защитные механизмы в конвейеры непрерывной интеграции и доставки;
  • Настраивать автоматические проверки безопасности в конвейерах GitLab CI, GitHub Actions и Jenkins;
  • Внедрять контрольные точки качества, способные остановить релиз при критических проблемах безопасности;
  • Обеспечивать защищённость инфраструктуры, на которой работают приложения;
  • Проверять конфигурации Terraform, Ansible и CloudFormation на ошибки безопасности до развёртывания;
  • Сканировать Docker-образы на уязвимости до и после сборки;
  • Обеспечивать безопасность кластеров Kubernetes, включая настройку RBAC и сетевых политик;
  • Настраивать и контролировать политики безопасности в облаках AWS, Azure и GCP;
  • Управлять доступом и контролировать конфигурации облачной среды;
  • Настраивать системы мониторинга и сбора логов для выявления подозрительной активности;
  • Участвовать в расследовании инцидентов информационной безопасности;
  • Разрабатывать планы предотвращения повторных инцидентов;
  • Настраивать процессы сквозной прослеживаемости от требования до релиза;
  • Обеспечивать безопасность конвейеров CI/CD, регистрировать действия разработчиков и контролировать целостность среды сборки.

требования

  • Опыт работы 5–8 лет в аналогичной должности;
  • Знание GitLab CI, GitHub Actions и Jenkins;
  • Знание Docker и Kubernetes;
  • Владение Python и Bash; иногда Go или PowerShell;
  • Знание Terraform, Ansible и CloudFormation;
  • Знание AWS, Azure и GCP;
  • Опыт работы с SAST, DAST, SCA и сканированием контейнеров;
  • Знание SonarQube, OWASP ZAP, Snyk, Dependency-Track, Trivy или Kaspersky Container Security;
  • Опыт работы с HashiCorp Vault и облачными решениями для управления секретами;
  • Знание OWASP Top 10 и способов обнаружения и устранения уязвимостей;
  • Знание ГОСТ Р 56939-2024 и приказов ФСТЭК №17, №117 и №240;
  • Понимание классов защищённости К1, К2 и К3 для ГИС и требований к СЗИ;
  • Опыт использования и настройки сертифицированных ФСТЭК межсетевых экранов, СОВ и антивирусов;
  • Понимание доказательной безопасности и сквозной прослеживаемости действий;
  • Понимание SSDLC;
  • Навыки коммуникации с разработчиками, администраторами и специалистами по безопасности;
  • Умение объяснять риски и аргументировать необходимость изменений.

условия

  • Офис рядом с метро ЗИЛ и МЦК ЗИЛ, в технопарке «ЗИЛ»;
  • Официальное трудоустройство по ТК РФ;
  • Пятидневная рабочая неделя с 9:30 до 18:00;
  • Обучение и повышение квалификации за счёт компании;
  • Возможность участвовать в профессиональных конкурсах;
  • Профессиональная команда и атмосфера взаимного уважения;
  • Насыщенная корпоративная жизнь;
  • ДМС со стоматологией;
  • Компенсация занятий спортом;
  • Премии по итогам года;
  • Регулярная индексация заработной платы;
  • Уровень заработной платы устанавливается индивидуально с учётом опыта, навыков и профессиональных достижений.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в трекер

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.