DevSecOps Engineer

Дата размещения вакансии: 29.12.2024
Работодатель: Monnect
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
Более 6 лет

Обязанности:

  • Внедрение и поддержка процессов DevSecOps в инфраструктуре компании с акцентом на безопасность.
  • Обеспечение соответствия PCI DSS в процессе разработки и эксплуатации приложений.
  • Автоматизация процессов CI/CD, включая проверку на уязвимости и сканирование кода.
  • Настройка и управление инструментами для мониторинга и анализа безопасности.
  • Проектирование и внедрение безопасной архитектуры инфраструктуры для обработки платежных данных.
  • Реализация методов защиты данных (шифрование, аутентификация, авторизация) в CI/CD пайплайнах.
  • Проектирование систем защиты от атак (например, DDoS, SQL-инъекции и другие).
  • Оценка рисков и уязвимостей, проведение аудитов безопасности, работа с отчетами и внедрение мер по устранению проблем.

Требования:

  • Высшее образование в области информационных технологий, кибербезопасности или смежных областях.
  • Опыт работы в роли DevOps или DevSecOps инженера от 5 лет.
  • Знание стандартов PCI DSS и требований безопасности для обработки платежных данных.
  • Опыт работы с инструментами CI/CD (GitLab и др.), с акцентом на безопасность.
  • Опыт работы с контейнеризацией (Docker, Kubernetes).
  • Знание принципов безопасности: шифрование данных, управление уязвимостями, защита от атак.
  • Опыт работы с инструментами для анализа уязвимостей и безопасности (OWASP ZAP, Nessus, Qualys).
  • Опыт с инструментами мониторинга безопасности (Prometheus, Grafana и др.).
  • Знание C# .NET Core.
  • Опыт настройки и управления IAM (Identity and Access Management) и политиками безопасности.
  • Написание Terraform для сервисов безопасности.
  • Знание паттернов проектирования (MVC, Repository, Dependency Injection).
  • Опыт работы с реляционными (SQL Server, PostgreSQL, MySQL) и нереляционными базами данных (MongoDB).
  • Опыт работы с очередями сообщений (RabbitMQ, Kafka и др.).
  • Знание английского языка на техническом уровне.

Условия:

  • Конкурентная заработная плата (обсуждается после прохождения собеседования),

  • Гибкое начало дня работы, 5/2,

  • Удаленный формат работы,

  • Выдаем мощные рабочие ноутбуки,

  • Опытные наставники и возможность профессионального и карьерного роста,

  • Корпоративная скидка на изучение английского языка в Skyeng.