Москва
Обязанности:
- Внедрение и поддержка процессов DevSecOps в инфраструктуре компании с акцентом на безопасность.
- Обеспечение соответствия PCI DSS в процессе разработки и эксплуатации приложений.
- Автоматизация процессов CI/CD, включая проверку на уязвимости и сканирование кода.
- Настройка и управление инструментами для мониторинга и анализа безопасности.
- Проектирование и внедрение безопасной архитектуры инфраструктуры для обработки платежных данных.
- Реализация методов защиты данных (шифрование, аутентификация, авторизация) в CI/CD пайплайнах.
- Проектирование систем защиты от атак (например, DDoS, SQL-инъекции и другие).
- Оценка рисков и уязвимостей, проведение аудитов безопасности, работа с отчетами и внедрение мер по устранению проблем.
Требования:
- Высшее образование в области информационных технологий, кибербезопасности или смежных областях.
- Опыт работы в роли DevOps или DevSecOps инженера от 5 лет.
- Знание стандартов PCI DSS и требований безопасности для обработки платежных данных.
- Опыт работы с инструментами CI/CD (GitLab и др.), с акцентом на безопасность.
- Опыт работы с контейнеризацией (Docker, Kubernetes).
- Знание принципов безопасности: шифрование данных, управление уязвимостями, защита от атак.
- Опыт работы с инструментами для анализа уязвимостей и безопасности (OWASP ZAP, Nessus, Qualys).
- Опыт с инструментами мониторинга безопасности (Prometheus, Grafana и др.).
- Знание C# .NET Core.
- Опыт настройки и управления IAM (Identity and Access Management) и политиками безопасности.
- Написание Terraform для сервисов безопасности.
- Знание паттернов проектирования (MVC, Repository, Dependency Injection).
- Опыт работы с реляционными (SQL Server, PostgreSQL, MySQL) и нереляционными базами данных (MongoDB).
- Опыт работы с очередями сообщений (RabbitMQ, Kafka и др.).
- Знание английского языка на техническом уровне.
Условия:
-
Конкурентная заработная плата (обсуждается после прохождения собеседования),
-
Гибкое начало дня работы, 5/2,
-
Удаленный формат работы,
-
Выдаем мощные рабочие ноутбуки,
-
Опытные наставники и возможность профессионального и карьерного роста,
-
Корпоративная скидка на изучение английского языка в Skyeng.