Главный эксперт (направление AppSec/DevSecOps)

Дата размещения вакансии: 29.08.2024
Работодатель: АЛРОСА
Уровень зарплаты:
з/п не указана
Город:
Москва
Озерковская набережная 24
Требуемый опыт работы:
От 1 года до 3 лет

Чем вы будете заниматься:

  • Сопровождение проектов и инициатив по внедрению инструментов и практик DevSecOps: SAST, DAST, Container Security, Secret Management и др.
  • Взаимодействие с командой DevOps-инженеров по вопросам реализации и выполнения требований стандарта безопасности для облачной инфраструктуры
  • Взаимодействие с командой DevOps-инженеров по вопросам реализации и выполнения требований стандарта безопасности для контейнерных сред
  • Взаимодействие с командами разработки по вопросам устранения уязвимостей исходного кода
  • Формирование и контроль выполнения требований безопасности к создаваемым информационным системам и продуктам

Эта работа для вас, если вы имеете:

  • Высшее образование (информационная безопасность, информационные технологии)
  • Знания требований законодательства РФ и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной разработки ПО
  • Мотивацию к постоянному повышению компетенций и профессиональному росту
  • От 2 лет опыт работы по направлению DevSecOps, DevOps, Application Security
  • Опыт работы с любыми решениями класса SAST, DAST, опыт анализа и интерпретации отчётов об обнаруженных уязвимостях;
  • Знания принципов работы микросервисных приложений, опыт работы с Docker и Kubernetes, понимание принципов обеспечения безопасности приложений на основе микросервисов
  • Знания принципов построения и обеспечения безопасности облачной инфраструктуры
  • Опыт автоматизации работы при помощи скриптов, написания программ
  • Умения работать в команде
  • Знания английского языка (чтение технических текстов).

С нашей стороны:

  • АЛРОСА – надежный и стабильный работодатель. Оформление в штат компании, стабильные выплаты заработной платы, полное соблюдение ТК РФ.
  • Обслуживание по ДМС в лучших государственных и частных клиниках.
  • Заработная плата на уровне рынка (обсуждается с финальным кандидатом)
  • Премирование по итогам работы за квартал, и за год.
  • Возможность непрерывного обучения и повышения квалификации.
  • Перспектива карьерного роста (по результатам успешного выстраивания процессов DevSecOps – возможность стать руководителем направления)