Срок для отклика истек

Описание вакансии

Чем предстоит заниматься:

  • Участвовать в построении процессов DevSecOps для крупных и современных проектов
  • Внедрять инструменты SAST/SCA/DAST и развивать внутреннюю экспертизу по этим и другим направлениям (разработка правил, конфигурация, автоматизация)
  • Работать с результатами проверок и консультировать команды разработки по возникающим вопросам
  • Обеспечивать безопасность CI/CD процессов

Также есть возможность:

  • Участвовать в разработке собственной Application Security Orchestration and Corellation (ASOC) платформы

Что мы ожидаем от вас:

  • Опыт внедрения и использования инструментов DevSecOps (semgrep, CodeQL, trivy, OWASP ZAP и др.)
  • Владение Linux на уровне администратора: конфигурация сервисов, траблшутинг, работа docker
  • Умение разбираться в чужом коде (Java, JS, TS или .NET)
  • Опыт разработки и конфигурации пайплайнов CI/CD (Jenkins, Gitlab).

Будет огромным плюсом:

  • Наличие опыта и/или желания заниматься разработкой (Python, FastAPI, Vue.js), умение работать с git
  • Опыт разработки правил для инструментов SAST (semgrep, CodeQL)
  • Опыт внедрения практик Supply Chain Security (SLSA, CIS SSC)
  • Опыт работы с Docker, Kubernetes

Что мы предлагаем взамен:

  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
  • Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
  • Возможность работать над задачами и проектами, которые приносят пользу, а также связанные с этим саморазвитие и удовлетворение
  • Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
  • Возможность вертикального и горизонтального карьерного роста: регулярно проходят тренинги, вебинары и демо-дни
  • Наставничество со стороны наших лидов
  • Доступ к бесплатным корпоративным библиотекам Alpina Digital, МyBook и бизнес-изданий
  • Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины