1 день назад
DevSecOps Expert (Cybersecurity)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
DevSecOps Expert (Cybersecurity): Разработка и сопровождение инструментов безопасности в цепочке поставок ПО с акцентом на мониторинг событий и внедрение контролей безопасности. Фокус на минимизации уязвимостей (CVSS, EPSS, CWE), обеспечении безопасности контейнеризации и оптимизации CI/CD процессов.
Локация: Работа в офисе (Россия)
Компания
Национальная система платежных карт (НСПК) — оператор национальной платежной системы.
Что делать
- Развивать и сопровождать инструменты, обеспечивающие контроли безопасности в цепочке поставок ПО.
- Осуществлять мониторинг и реагировать на события безопасности в цепочке поставок ПО.
- Взаимодействовать с командами разработки и DevOps для устранения рисков и уязвимостей.
- Разрабатывать и совершенствовать механизмы контроля безопасности в процессах поставки ПО.
Требования
- Понимание методологии формирования требований по безопасности к цепочке поставок ПО.
- Знание риск-ориентированного подхода, методик оценки уязвимостей CVSS, EPSS и причин их возникновения CWE.
- Опыт работы в ОС семейства *nix на уровне администратора (сертификация RH124, RH134 будет преимуществом).
- Глубокие знания технологий контейнеризации и механизмов обеспечения безопасности в них.
- Умение работать с Git, программными интерфейсами (API) и системами мониторинга информационных систем.
- Понимание организации современных процессов разработки ПО (CI/CD, стратегии ветвления кода).
Культура и преимущества
- Оформление по ТК РФ с достойным уровнем заработной платы и премиями.
- Расширенный соцпакет: ДМС со стоматологией, телемедицина и страхование от несчастных случаев.
- Дополнительная оплата по больничным листам до 20 дней в году.
- Комфортный офис в центре с тренажерным залом, лаунж-зоной и кухнями на каждом этаже.
- Материальная помощь в особых случаях и частичная компенсация путевок в детские лагеря.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Газпромнефть-Региональные продажи
12 часов назад
Эксперт по информационной безопасности (Cybersecurity)
190 000 - 217 000₽
VK
5 дней назад
Technical Manager (Infrastructure Security)
VK
5 дней назад
AppSec Engineer (Cybersecurity)
Национальная система платежных карт
12 часов назад
Методолог По Информационной Безопасности (Fintech)
Ozon Банк
17 часов назад
Специалист по безопасности IT-инфраструктуры (Fintech)
365 000₽
Faberlic
4 дня назад