Описание вакансии
Чем предстоит заниматься:
- Участвовать в построении процессов DevSecOps для крупных и современных проектов
- Внедрять инструменты SAST/SCA/DAST и развивать внутреннюю экспертизу по этим и другим направлениям (разработка правил, конфигурация, автоматизация)
- Работать с результатами проверок и консультировать команды разработки по возникающим вопросам
- Обеспечивать безопасность CI/CD процессов
Также есть возможность:
- Участвовать в разработке собственной Application Security Orchestration and Corellation (ASOC) платформы
Что мы ожидаем от вас:
- Опыт внедрения и использования инструментов DevSecOps (semgrep, CodeQL, trivy, OWASP ZAP и др.)
- Владение Linux на уровне администратора: конфигурация сервисов, траблшутинг, работа docker
- Умение разбираться в чужом коде (Java, JS, TS или .NET)
- Опыт разработки и конфигурации пайплайнов CI/CD (Jenkins, Gitlab).
Будет огромным плюсом:
- Наличие опыта и/или желания заниматься разработкой (Python, FastAPI, Vue.js), умение работать с git
- Опыт разработки правил для инструментов SAST (semgrep, CodeQL)
- Опыт внедрения практик Supply Chain Security (SLSA, CIS SSC)
- Опыт работы с Docker, Kubernetes
Что мы предлагаем взамен:
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
- Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
- Возможность работать над задачами и проектами, которые приносят пользу, а также связанные с этим саморазвитие и удовлетворение
- Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
- Возможность вертикального и горизонтального карьерного роста: регулярно проходят тренинги, вебинары и демо-дни
- Наставничество со стороны наших лидов
- Доступ к бесплатным корпоративным библиотекам Alpina Digital, МyBook и бизнес-изданий
- Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины