Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
DevSecOps Engineer (Cybersecurity): Внедрение механизмов безопасности на всех этапах жизненного цикла разработки ПО с акцентом на автоматизацию проверок в CI/CD и защиту инфраструктуры. Фокус на интеграции инструментов SAST/DAST/SCA, обеспечении соответствия требованиям ФСТЭК и ГОСТ, а также мониторинге инцидентов ИБ.
Локация: Офис в Москве (м. ЗИЛ)
Компания
Российский разработчик и производитель радиоэлектронной продукции, специализирующийся на комплексах видеонаблюдения и системах специального назначения для авиации и безопасности.
Что делать
- Обеспечивать безопасность на этапе разработки (Shift Left) через внедрение SAST, SCA и автоматический поиск секретов в коде.
- Интегрировать защитные механизмы и «ворота качества» (Quality Gates) в CI/CD-пайплайны (GitLab CI, GitHub Actions, Jenkins).
- Обеспечивать защищенность инфраструктуры как кода (IaC) и безопасность контейнеров (Docker, Kubernetes) и облачных сред (AWS, Azure, GCP).
- Настраивать системы мониторинга и сбора логов (ELK, Prometheus, SIEM) для выявления подозрительной активности и реагирования на инциденты.
- Контролировать соответствие разрабатываемых систем требованиям ГОСТ Р 56939-2024 и приказам ФСТЭК.
Требования
- Опыт работы от 5 до 8 лет в аналогичной должности.
- Глубокие знания стека CI/CD (GitLab CI, GitHub Actions, Jenkins) и оркестрации (Kubernetes, Docker).
- Владение инструментами IaC (Terraform, Ansible, CloudFormation) и языками Python, Bash.
- Опыт работы с инструментами безопасности SAST/DAST (SonarQube, OWASP ZAP) и SCA (Snyk, Dependency-Track).
- Знание ГОСТ Р 56939-2024 и Приказов ФСТЭК (№17, №117, №240).
- Понимание методологии SSDLC, OWASP Top 10 и принципов работы с сертифицированными СЗИ.
Культура и преимущества
- Официальное трудоустройство по ТК РФ, график 5/2 (9:30–18:00).
- ДМС со стоматологией и компенсация занятий спортом.
- Годовые премии и регулярная индексация заработной платы.
- Обучение и повышение квалификации за счет компании.
- Работа в профессиональной команде в Технопарке «ЗИЛ».
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →