DevSecOps

Дата размещения вакансии: 01.10.2025
Работодатель: Московская Биржа
Уровень зарплаты:
з/п не указана
Город:
Москва
Спартаковская улица 12
Требуемый опыт работы:
От 1 года до 3 лет

В 2022 году Московской бирже исполнилось 30 лет. Мы появились вместе с современной Россией и за эти годы с нуля создали рынок инвестиций. Сегодня миллионы людей и тысячи компаний доверяют нам и пользуются нашей инфраструктурой.

  • Ежедневно на наших торговых платформах совершаются миллионы транзакций в минуту – без задержек, без перебоев;
  • Мы храним в депозитарии цифровые записи о каждом активе, который торгуется на бирже;
  • Мы следим за тем, чтобы все операции соответствовали правилам торгов и требованиям регуляторов.

А еще мы активно развиваемся и давно вышли за рамки классического биржевого бизнеса.

  • Мы разрабатываем и поддерживаем платформы, которые соединяют финансовые компании и клиентов;
  • Мы идем на внебиржевой рынок и создаем на нем удобные сервисы;
  • Мы открываем новые возможности для инвесторов, корпораций, банков;
  • Мы развиваем финансовую культуру страны.

В #moexteam уже больше 2200 человек: ИТ-специалисты и эксперты по развитию рынков, продуктовые и проектные менеджеры, финансисты и юристы, маклеры и многие другие. Мы разные, но всех нас объединяет общая цель – помочь людям и компаниям управлять деньгами, используя передовые технологии и знания.

Чем предстоит заниматься:

  • Участие в выстраивании процессов безопасной разработки;

  • Участие в разработке внутренних нормативных документов по процессу безопасной разработки;

  • Поддержка процесса безопасной разработки для ЗоКИИ и других ключевых систем;

  • Контроль работы систем SAST/DAST/SCA, разбор результатов сканирований;

  • Консультирование разработчиков по выявляемым уязвимостям и практикам безопасной разработки;

  • Участие в проверках загружаемых библиотек и прикладного ПО.

Мы ожидаем от Вас:

  • Знание принципов безопасной разработки;

  • Умение читать и разбирать код на различных языках программирования (знание Java, JavaScript, PL/SQL, C# приветствуется);

  • Понимание процессов разработки в командах, разрабатывающих системы на монолитных и/или микросервисных архитектурах (наличие практического опыта приветствуется);

  • Базовый опыт работы с Docker и K8s.

Будет плюсом:

  • Опыт работы в SAST/DAST/SCA системах;
  • Умение документировать свои результаты работы (как в рамках выполнения требований Банка России и ФСТЭК, так и во время формализации описания процессов во внутренних документах компании);
  • Умение взаимодействовать с несколькими командами разработки; параллельно, анализировать их практики разработки и доносить до команд типовые ошибки по небезопасной разработке;
  • Понимание принципов и практический опыт проведения фаззинга будет преимуществом.