DevSecOps специалист

Дата размещения вакансии: 16.06.2025
Работодатель: Softline
Уровень зарплаты:
з/п не указана
Город:
Москва
2-й Южнопортовый проезд 20Ас4
Требуемый опыт работы:
От 3 до 6 лет
О компании:
ООО «Национальный центр поддержки и разработки» — компания, специализирующаяся на разработке системного программного обеспечения. Входит в ГК «Софтлайн».
Сейчас перед нами стоит важная задача - автоматизация внутренних процессов и повышения эффективности выпуска безопасного ПО.
Мы ищем специалиста DevSecOps, который поможет нам в реализации развертывания средств тестирования (SAST, DAST, Fuzzing, PenTest), а также в оптимизации и автоматизации процессов разработки безопасного ПО.
О подразделении и продукте.
Наша команда занимается выстраиванием процессов по разработке безопасного ПО в соответствии с требованиями ГОСТ, а также сертификацией операционной системы.
Задачи, которые предстоит решать:
  1. Взаимодействие с разработчиками, DevOps и администраторами систем для реализации требований ИБ;
  2. Реализация и поддержка процесса разработки безопасного программного обеспечения;
  3. Настройка и автоматизация инструментов SAST, DAST, SCA, OSA, Penetration testing и Fuzzing-тестирования;
  4. Проведение анализа уязвимостей, верификации, определение критичности и мер по снижению рисков для подконтрольной инфраструктуры.
  5. Обеспечение работоспособности поднятой инфраструктуры (Proxmox, Gitea, Jenkins, VPN и пр.).
  6. Создание и совершенствование процессов автоматизации проведения различных видов тестирования (SAST, DAST, SCA и пр.) в CI/CD.

Требования:

  1. Практический опыт работы и автоматизации инструментов SAST, DAST, SCA, OSA, PenTest и Fuzzing тестирования;
  2. Опыт внедрения SAST, SCA, OSA, DAST в уже выстроенные процессы;
  3. Умение и понимание стандартов по разработке безопасного программного обеспечения (ГОСТ 56939);
  4. Базовое понимание работы сетей (TCP/IP, OSI);
  5. Опыт построения CI/CD с использованием методологии DevSecOps;
  6. Навыки написания скриптов Python, Bash;
  7. Опыт работы c:
– Контейнеризацией (Docker/Conteinerd/Kubernetes);
– SQL и базами данных;
– системами Linux (RHEL/Fedora/CentOS).

Условия работы:

  • Формат работы: офис (м. Кожуховская, 2-й Южнопортовый проезд) ИЛИ гибрид;
  • Официальное трудоустройство по ТК РФ;
  • ИС 3 месяца.

Дополнительные преимущества:

  • Квартальные премии;
  • Возможность обучения и сертификации за счет компании;
  • Дополнительный оплачиваемый выходной в день рождения;
  • ДМС согласно принятой в компании программе;
  • Программа лояльности для сотрудников компании по компенсации доли % по ипотеке;
  • Возможность приобретения товаров и услуг от партнеров со скидкой по программе дополнительной мотивации (ПДМ).