з/п не указана
Москва
От 3 до 6 лет
Привет! 😊 Мы Innovative People — аккредитованная IT-компания с 20-летним опытом. За это время реализовали более 400 проектов для крупных российских и международных клиентов в финтехе и ритейле.
Сейчас находимся в поиске DevSecOps инженера в команду цифровой платформы.
Обязанности:
- Анализ исходного кода приложений на предмет уязвимостей и НДВ;
- Внедрение и сопровождение инструментов SAST/SCA в CI/CD пайплайнах;
- Настройка и поддержка GitLab CI/CD (пайплайны, раннеры);
- Работа с Kubernetes и deployment микросервисных приложений;
- Поддержка процессов CD по методологии GitOps с использованием ArgoCD;
- Разработка и поддержка Helm-манифестов;
- Автоматизация процессов с использованием Bash / Python / PowerShell;
- Анализ и обработка результатов security-сканирования;
- Взаимодействие с командами разработки по вопросам безопасной разработки ПО;
- Работа с базами уязвимостей и угроз ИБ;
- Использование инструментов PVS-Studio, Svace, Dependency Track.
Требования:
- Понимание принципов устройства web-приложений и микросервисной архитектуры;
- Умение читать и анализировать код на Java, JS, Python, C, C++, C#;
- Опыт работы с инструментами Application Security (SAST, SCA);
- Навыки написания скриптов на Bash, PowerShell или Python;
- Знание распространенных уязвимостей ПО и принципов безопасной разработки;
- Опыт работы с GitLab CI/CD;
- Опыт работы с ArgoCD и GitOps;
- Опыт работы с Helm;
- Опыт настройки Kubernetes и работы с deployment;
- Опыт работы с PVS-Studio, Svace и Dependency Track;
- Умение работать с технической документацией на английском языке.
Условия:
- Оформление в аккредитованную IT-компанию по ТК РФ;
- ДМС уже со второй недели: стоматология, вызов врача или скорой, полис для выезда за границу и скидка 15% для подключения родственников;
- Современную технику для комфортной работы;
- Возможность участвовать в профильных конференциях (можно даже как спикер!), а также проходить курсы повышения квалификации;
- Клуб разговорного английского – встречаемся 2 раза в неделю с коллегами и преподавателем;
- Классный корпоративный мерч – каждый год добавляем что-то новое;
- Индивидуальные предложения от наших партнеров.