инженер по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 217 766 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Описания нет

задачи

  • Обеспечивать процесс безопасной разработки (SSDLC);
  • Устанавливать и настраивать инструменты SAST, DAST, SCA и другие инструменты обеспечения безопасности разработки;
  • Помогать командам разработки интегрировать инструменты DevSecOps в конвейер, создавать, модифицировать, устранять проблемы и поддерживать компоненты в GitLab CI/CD;
  • Участвовать в разработке и внедрении процессов безопасной разработки, обеспечивать их функционирование;
  • Обучать сотрудников процессам и инструментам безопасной разработки;
  • Идентифицировать уязвимости и реагировать на инциденты, связанные с нарушением процессов безопасной разработки.

требования

  • Знание подхода DevSecOps и опыт работы в этом направлении от 1,5–2 лет;
  • Понимание целевой концепции DevSecOps и основных этапов её внедрения;
  • Практические навыки написания конвейеров CI/CD для программных продуктов;
  • Практический опыт интеграции со средствами обеспечения безопасности SAST, SCA/OSA, DAST, IAST/MAST, IaC-сканирования и безопасности контейнеров;
  • Практический опыт развёртывания в Docker и Kubernetes с использованием GitLab CI;
  • Коммуникативные навыки и опыт взаимодействия с продуктовыми командами;
  • Готовность использовать импортозамещённые продукты;
  • Знание законодательства Российской Федерации в области защиты информации и разработки программного обеспечения, включая ГОСТ Р 56939-2024.

условия

  • Пятидневная рабочая неделя с двумя выходными;
  • Стабильный ежемесячный доход и годовое премирование;
  • ДМС после испытательного срока, включая стоматологию и возможность выбирать платные клиники и диагностические центры;
  • Вызов платной скорой помощи на дом в Москве и Подмосковье;
  • Компенсация обучения и спорта;
  • Корпоративное обучение: внутренние митапы, участие в конференциях, доступ к корпоративным библиотекам технической и бизнес-литературы;
  • Экспертный рост и понимание карьерной траектории в рамках единой команды.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.