Ведущий инженер DevSecOps

Оплата не указана

Вакансия находится в архиве

ФК Гранд Капитал

Динамо

г. Москва

Требуемый опыт работы

От 3 до 6 лет

Тип занятости

Полная занятость

График работы

Полный день

В аккредитованную ИТ-компанию DataUniverse ищем Ведущего инженера DevSecOps.

Наша компания входит в группу фармацевтических компаний Гранд Капитал, является выделенной ИТ-компанией, осуществляющей разработку ПО для нужд группы компаний и внешних клиентов, техническую поддержку группы компаний.

О продукте:

Одно из наших направлений работы - разработка приложения для B2B/B2C аудитории. Продукт разрабатывается с нуля отдельной группой команд (аналитики, Java-разработчики, React и React Native-разработчики, тестировщики, DevOps, ИБ), на данный момент разработка уже в процессе. Особенности проекта - сложная бизнес-логика и большое количество интеграций.

Обязанности:

  • Построение процесса безопасной разработки для приложения;
  • Внедрение инструментов автоматического анализа (в т.ч. SAST, DAST, SCA, OSA), настройка инструментов, встраивание в пайплайн, анализ результатов работы инструментов;
  • Участие в планировании разработки нового функционала приложения, анализ решения по результатам разработки;
  • Участие в разработке модели угроз для приложения;
  • Участие в анализе инцидентов ИБ;
  • Контроль корректности работы внедренных инструментов и своевременного обновления фидов и самих инструментов;
  • Контроль за исправлением найденных уязвимостей;
  • Взаимодействие с подрядчиками.
Требования:
  • Понимание принципов безопасной разработки ПО;
  • Опыт работы в сфере информационной безопасности от 3-х лет;
  • Понимание рисков и основных векторов атаки на структурные компоненты приложения (серверная часть, база данных, web-интерфейс, мобильное приложение);
  • Понимание принципов организации CI/CD.
Условия:
  • Оформление по ТК в аккредитованную ИТ-компанию (возможность оформления ИТ ипотеки и получения отсрочки от армии по действующим в РФ программам);
  • Интересные и масштабные задачи, работа в команде профессионалов (набираем в команду сотрудников уровня middle и senior);
  • Возможность профессионального и управленческого развития вместе с компанией;
  • Корпоративное обучение за счет компании;
  • ДМС после испытательного срока и льготное страхование для близких;
  • Материальная помощь в разных жизненных ситуациях;
  • Регулярный пересмотр заработной платы с ростом скиллов и по результатам работы;
  • Технику для работы;
  • Формат работы на выбор: из дома (в РФ)/гибридный/из офиса (Москва, м Динамо);
  • Гибкое начало рабочего дня;
  • Корпоративные скидки в ряд фитнес-клубов;
  • Уровень заработной платы определяется по итогам собеседования, зависит от квалификации кандидата;
  • Зарплата состоит из оклада и ежемесячной премии.

Ключевые навыки

Информационная безопасность
Технические системы и средства безопасности

Адрес

Москва, Ленинградский проспект, 31ас1

Контактная информация

ФК Гранд Капитал

Вакансия опубликована 21.03.2024 в г. Москва.

Похожие вакансии

#

Самара

Полный день

Команда сопровождения автоматизированной системы (далее АС) Правовое обеспечение ищет коллегу для работы на 2-й линии поддержки.

С помощью нашей системы решаются все юридические вопросы в Сбере. Количество пользователей исчисляется тысячами, а география распределения - от Хабаровска до Калининграда...

26 апреля

#

Хабаровск

Полный день

Мы занимаемся разработкой, тестированием и сопровождением интеграционных сервисов процессинга Банка:

  • интеграция с более чем 50 АС Банка
  • высоконагруженные сервисы с показателями 50 000 tps
  • системы уровня критичности Mission Critical...

3 мая

#

Москва

Удаленная работа

УльтимаТек – стремительно развивающийся интегратор цифровых решений для промышленности России. Работаем с партнёрами-разработчиками отечественных программных решений и клиентами-лидерами из нефтехимической, горной и машиностроительной отраслей страны. Среди...

25 марта