devsecops engineer
генерация резюме под вакансию
сопроводительное письмо
описание
БайтЭрг — российский разработчик и производитель радиоэлектронной продукции, специализирующийся на комплексах мобильного и персонального видеонаблюдения, мобильных коммуникационных устройствах и системах видеонаблюдения специального назначения. Компания работает на рынке радиоэлектроники 30 лет и реализует проекты для авиации, спецтранспорта и систем безопасности.
задачи
- Находить и исправлять уязвимости на этапе написания кода;
- Внедрять и настраивать инструменты статического анализа кода и анализа сторонних библиотек;
- Автоматизировать поиск паролей, API-ключей и токенов в коде и конфигурациях;
- Интегрировать защитные механизмы в конвейеры непрерывной интеграции и доставки;
- Настраивать автоматические проверки безопасности в конвейерах GitLab CI, GitHub Actions и Jenkins;
- Внедрять контрольные точки качества, способные остановить релиз при критических проблемах безопасности;
- Обеспечивать защищённость инфраструктуры, на которой работают приложения;
- Проверять конфигурации Terraform, Ansible и CloudFormation на ошибки безопасности до развёртывания;
- Сканировать Docker-образы на уязвимости до и после сборки;
- Обеспечивать безопасность кластеров Kubernetes, включая настройку RBAC и сетевых политик;
- Настраивать и контролировать политики безопасности в облаках AWS, Azure и GCP;
- Управлять доступом и контролировать конфигурации облачной среды;
- Настраивать системы мониторинга и сбора логов для выявления подозрительной активности;
- Участвовать в расследовании инцидентов информационной безопасности;
- Разрабатывать планы предотвращения повторных инцидентов;
- Настраивать процессы сквозной прослеживаемости от требования до релиза;
- Обеспечивать безопасность конвейеров CI/CD, регистрировать действия разработчиков и контролировать целостность среды сборки.
требования
- Опыт работы 5–8 лет в аналогичной должности;
- Знание GitLab CI, GitHub Actions и Jenkins;
- Знание Docker и Kubernetes;
- Владение Python и Bash; иногда Go или PowerShell;
- Знание Terraform, Ansible и CloudFormation;
- Знание AWS, Azure и GCP;
- Опыт работы с SAST, DAST, SCA и сканированием контейнеров;
- Знание SonarQube, OWASP ZAP, Snyk, Dependency-Track, Trivy или Kaspersky Container Security;
- Опыт работы с HashiCorp Vault и облачными решениями для управления секретами;
- Знание OWASP Top 10 и способов обнаружения и устранения уязвимостей;
- Знание ГОСТ Р 56939-2024 и приказов ФСТЭК №17, №117 и №240;
- Понимание классов защищённости К1, К2 и К3 для ГИС и требований к СЗИ;
- Опыт использования и настройки сертифицированных ФСТЭК межсетевых экранов, СОВ и антивирусов;
- Понимание доказательной безопасности и сквозной прослеживаемости действий;
- Понимание SSDLC;
- Навыки коммуникации с разработчиками, администраторами и специалистами по безопасности;
- Умение объяснять риски и аргументировать необходимость изменений.
условия
- Офис рядом с метро ЗИЛ и МЦК ЗИЛ, в технопарке «ЗИЛ»;
- Официальное трудоустройство по ТК РФ;
- Пятидневная рабочая неделя с 9:30 до 18:00;
- Обучение и повышение квалификации за счёт компании;
- Возможность участвовать в профессиональных конкурсах;
- Профессиональная команда и атмосфера взаимного уважения;
- Насыщенная корпоративная жизнь;
- ДМС со стоматологией;
- Компенсация занятий спортом;
- Премии по итогам года;
- Регулярная индексация заработной платы;
- Уровень заработной платы устанавливается индивидуально с учётом опыта, навыков и профессиональных достижений.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.