Devsecops engineer

Дата размещения вакансии: 13.10.2025
Работодатель: Код Безопасности
Уровень зарплаты:
з/п не указана
Город:
Москва
1-й Нагатинский проезд 10с1
Требуемый опыт работы:
От 3 до 6 лет

Приглашаем к сотрудничеству DevSecOps engineer в отдел безопасной разработки и автоматизации по проектам межсетевого экрана «Континент 4», «Континент TLS Server 2.X», «Континент ZTN».

Обязанности:

  • Разработка конвейера сборки и развертывания прикладного ПО на Jenkins (scripted dsl);
  • Автоматизация рутинных операций - написание скриптов, оптимизация сокращения времени сборки;
  • Настройка интеграций конвейера сборки и развертывания с платформами Defectdojo (ASPM/ASOC) и Sonarqube(Code quality platform).

Требования:

  • Владение на уровне администратора ОС семейства Linux, предпочтительно RHEL/CentOS и аналогичными RedHat-подобными дистрибутивами;
  • Владение инструментами непрерывной сборки и развертывания (Jenkins, GitLab CI), включая создание сложных пайплайнов (scripted DSL, Jenkins Shared Library, groovy/java);
  • Практический опыт внедрения и использования инструментов анализа защищенности программного обеспечения (SAST/SCA/DAST): SonarQube, Semgrep, SVACE и тд.;
  • Опыт работы с Bash/Python для написания скриптов и автоматизации повседневных задач;
  • Знание и опыт применения стандартов безопасной разработки ПО (ГОСТ Р 56939-2024, BSIMM, SAMM, DSOMM).

Будет плюсом:

  • Наличие компетенций в сфере защиты приложений (Appsec);
  • Понимание методологий раннего выявления проблем безопасности (Shift Left) и моделей нулевого доверия (Zero Trust);
  • Опыт работы с контейнерами Docker/Kubernetes.

Условия:

  • Трудоустройство в аккредитованную ИТ компанию с полным соблюдением ТК РФ;
  • Гибкий график работы 5/2 с плавающим началом рабочего дня (с 9 до 11 часов);
  • Гибридный, либо удаленный формат работы (у нас есть офисы в г. Москва, Санкт-Петербург, Пенза);
  • ДМС (со стоматологией) после 3 месяцев работы в компании;
  • Доплата больничных до полной суммы ежемесячного дохода (до 21 дня в год);
  • Игровые комнаты, тренажерный зал, душевые, корпоративная футбольная команда, квизы, комнаты отдыха в офисе;
  • Возможности для профессионального развития: внутренние и внешние конференции, обучения и тренинги, собственная библиотека.