Москва
1-й Нагатинский проезд 10с1
1-й Нагатинский проезд 10с1
Приглашаем к сотрудничеству DevSecOps engineer в отдел безопасной разработки и автоматизации по проектам межсетевого экрана «Континент 4», «Континент TLS Server 2.X», «Континент ZTN».
Обязанности:
- Разработка конвейера сборки и развертывания прикладного ПО на Jenkins (scripted dsl);
- Автоматизация рутинных операций - написание скриптов, оптимизация сокращения времени сборки;
- Настройка интеграций конвейера сборки и развертывания с платформами Defectdojo (ASPM/ASOC) и Sonarqube(Code quality platform).
Требования:
- Владение на уровне администратора ОС семейства Linux, предпочтительно RHEL/CentOS и аналогичными RedHat-подобными дистрибутивами;
- Владение инструментами непрерывной сборки и развертывания (Jenkins, GitLab CI), включая создание сложных пайплайнов (scripted DSL, Jenkins Shared Library, groovy/java);
- Практический опыт внедрения и использования инструментов анализа защищенности программного обеспечения (SAST/SCA/DAST): SonarQube, Semgrep, SVACE и тд.;
- Опыт работы с Bash/Python для написания скриптов и автоматизации повседневных задач;
- Знание и опыт применения стандартов безопасной разработки ПО (ГОСТ Р 56939-2024, BSIMM, SAMM, DSOMM).
Будет плюсом:
- Наличие компетенций в сфере защиты приложений (Appsec);
- Понимание методологий раннего выявления проблем безопасности (Shift Left) и моделей нулевого доверия (Zero Trust);
- Опыт работы с контейнерами Docker/Kubernetes.
Условия:
- Трудоустройство в аккредитованную ИТ компанию с полным соблюдением ТК РФ;
- Гибкий график работы 5/2 с плавающим началом рабочего дня (с 9 до 11 часов);
- Гибридный, либо удаленный формат работы (у нас есть офисы в г. Москва, Санкт-Петербург, Пенза);
- ДМС (со стоматологией) после 3 месяцев работы в компании;
- Доплата больничных до полной суммы ежемесячного дохода (до 21 дня в год);
- Игровые комнаты, тренажерный зал, душевые, корпоративная футбольная команда, квизы, комнаты отдыха в офисе;
- Возможности для профессионального развития: внутренние и внешние конференции, обучения и тренинги, собственная библиотека.