27 марта 2025
П РИВЕТ! МЫ КИБЕРПРОТЕКТ российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров.
Наша миссия создавать безопасное кибербудущее. Амбициозные задачи, постоянное развитие и изучение нового помогают нашим сотрудникам раскрывать свой потенциал, а комфортная человечная культура помогает ощущать поддержку и энергию для достижения результата.
Если такая #Киберфилософия тебе откликается давай знакомиться ;)
Команда разработки растёт, сейчас мы ищем Руководителя программы Безопасная разработка.
имплементацию SSDLC, определение требований по безопасной разработке, контроль их выполнения;
внедрение, настройка и использование инструментов безопасной разработки (SAST, DAST, SCA/OSA, др.), анализ отчетов с результатами работы этих инструментов;
пилотирование инструментов, определение целевого стека инструментов;
интеграцию инструментов SAST, DAST, SCA в CI/CD pipelines;
разработку и внедрение Quality Gates для продуктов компании;
автоматизацию процесса поиска и анализа уязвимостей;
повышение безопасности процессов сборки и деплоя продуктов компании;
исследование вопроса безопасности различных технологий в разработке;
обеспечение безопасности использования чувствительных данных;
управление командой DevSecOps инженеров, приоритизация задач и распределение нагрузки.
опыт работы от 2-х лет на позиции DevSecOps-инженера;
навыки работы с инструментами SAST, DAST, SCA/OSA и др.;
опыт обработки результатов сканирований кода, компонентов и окружений, приоритизации задач по устранению с продуктовыми командами;
понимание концепций Shift-Left, Zero-Trust;
понимание и опыт реализации подхода Infrastructure-as-Code;
опыт построения CI/CD конвейера (Jenkins, TeamCity);
опыт написания и тестирования ролей и плейбуков Ansible;
навык написания скриптов автоматизации на bash, python;
опыт работы с git;
опыт управления командой DevOps/DevSecOps инженеров.
умение разбираться в чужом коде (C/C++, Python, Go, .Net);
понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 и др.);
знание OWASP Top 10 уязвимостей и методов/инструментов их устранения.
современная техника;
ДМС со стоматологией и страхование от несчастных случаев после испытательного срока, ДМС и страхование от несчастных случаев для детей с 1 дня работы;