Руководитель направления безопасной разработки/DevSecOps Lead [Governance]

Дата размещения вакансии: 18.10.2024
Работодатель: МТС
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
Более 6 лет

МТС — это мультисервисная цифровая экосистема. Мы создаем и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов – все они делают жизнь людей проще и интереснее

Миссия: выстраивание и обеспечение механизмов безопасной разработки экосистемы МТС.

Чем предстоит заниматься:

  • выстроить SSDLC в продуктах периметра, используя утвержденный инструментарий (платформа SSDLC собственной разработки);

  • разработать и применить шаблоны pipeline-ов;

  • настроить регулярный анализ репозиториев и артефакториев;

  • реализовать контроль dev/test/prod окружений в части compliance требованиям ИБ и best practice;

  • реализовать процесс обработки и классификации выявленных инструментами SSDLC уязвимостей;

  • разработать набор метрик эффективности SSDLC и требований к соответствующим инструментам;

  • участвовать в разработке модели численности DevSecOps и AppSec, выстроить взаимодействие соответствующих продуктовых команд;

  • участвовать в инициативах по снижению T2M в части оптимизации взаимодействия продуктовых команд с ИБ.

Что мы ждем от кандидата:

  • опыт работы специалистом/тимлидом DevSecOps или AppSec;

  • опыт использования инструментов SAST, DAST, *DR;

  • понимание концепций ShiftLeft и ZeroTrust;

  • понимание принципов разработки моделей угроз и построения риск-ориентированного подхода к ИБ;

  • опыт работы с ci/cd gitlab, k8s;

  • опыт работы с nexus, harbor, artifactory и др. репозиториями/компонентами sdlc;

  • опыт работы с agile-like продуктовыми командами.

Что мы предлагаем:

  • собственную платформу MTS Ocean для получения ИТ-ресурсов, а это значит, что деплой, мониторинг, observability - не будут для вас проблемой, вы сможете сосредоточиться на фичах;
  • профессиональные гильдии инженеров по направлениям, чтобы поддерживать друг друга и обмениваться опытом;
  • участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference;
  • полезные курсы и вебинары в корпоративном университете и электронные библиотеки.

А еще:

  • медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой;
  • доступ к сервису «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ;
  • корпоративный и командный психолог в офисе и массажный кабинет;
  • единую подписку МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
  • скидки и предложения от партнеров на фитнес, занятия английским и прочее.