DevSecOps Engineer (в отдел DevOps) (удаленная работа)

10 апреля 2025

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: DevSecOps Engineer (в отдел DevOps)

Описание вакансии

Технологический стек:
Linux, Kubernetes, Helm, Nginx, Docker, Bash, PowerShell Jira, Azure DevOps, Python, Grafana, Kibana, ELK.

Задачи:

  • Устранение дефектов безопасности в процессах CI/CD

  • Разработка и сопровождение helm-чартов для микросервисов

  • Разработка и внедрение методик DevSecOps для SSDL, ГОСТ Р 56939-2016

  • Устранение уязвимостей с типом секреты в конвейерах, хранение в Hashicorp Vault

  • Интеграция совместно с коллегами DevSecOps инструментов обеспечения безопасности в разработке ПО

  • Работа с системами статического и динамического анализа кода и приложений

  • Опыт работы со средствами DevOps процессов

  • Управление репозиторием Artifactory (Nexus)

  • Выстраивание процессов CI/CD с учетом практик DevSecOps SAST, DAST, SCA, Secrets)

Для нас важно:

  • Опыт работы в изолированной сети с самоподписанными сертификатами

  • Опыт выравнивания и автоматизации прав доступа в репозиториях и конвейерах

  • Опыт написания скриптов для автоматизации задач (Python / PowerShel / Bash)

  • Понимание принципов безопасной разработки и безопасной конфигурации CI/CD

  • Знание принципов безопасной разработки ПО и основных этапов разработки программного обеспечения

  • Понимание принципов работы контейнеризированных приложений и процессов CI/CD

  • Практические навыки в построении CI/CD

  • Понимание принципов работы SAST, DAST

  • Понимание основных принципов эксплуатации уязвимостей OWASP top 10, OWASP API top 10

  • Понимание принципов работы микросервисной архитектуры

Предлагаем:
  • Оформление по ТК РФ, полностью белую заработную плату (оклад + премии квартальные, годовые)
  • График 5/2, гибкое начало дня (в промежутке с 08:00 до 10:00)
  • Гибридный или удаленный по РФ формат работы
  • ДМС после испытательного срока, а спустя 6 месяцев работы расширенный ДМС + ДМС для родственников
  • Платформу дистанционного обучения IngoStudy (возможность проходить курсы для прокачки soft и hard скиллов) + внешние обучения по согласованию с руководителем

  • Льготные страховые продукты (страхование имущества физ. лиц, автотранспорта (Каско), страхование выезжающих за рубеж, страхование ипотеки, страхование от несчастных случаев и болезней)

  • Корпоративные предложения от сети фитнес-клубов: World Class, World Class Lite и UFC GYM

  • Активную корпоративную жизнь со спортивными секциями: бег, волейбол, йога и др.

  • Участие в разных благотворительных и экологических акциях, форумах, марафонах.