Назад
13 часов назад

DevSecOps (Cybersecurity)

Формат работы
onsite
Тип работы
fulltime
Грейд
senior
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

DevSecOps Engineer (Cybersecurity): Внедрение механизмов безопасности на всех этапах жизненного цикла разработки ПО с акцентом на автоматизацию проверок в CI/CD и защиту инфраструктуры. Фокус на интеграции инструментов SAST/DAST/SCA, обеспечении соответствия требованиям ФСТЭК и ГОСТ, а также мониторинге инцидентов ИБ.

Локация: Офис в Москве (м. ЗИЛ)

Компания

Российский разработчик и производитель радиоэлектронной продукции, специализирующийся на комплексах видеонаблюдения и системах специального назначения для авиации и безопасности.

Что делать

  • Обеспечивать безопасность на этапе разработки (Shift Left) через внедрение SAST, SCA и автоматический поиск секретов в коде.
  • Интегрировать защитные механизмы и «ворота качества» (Quality Gates) в CI/CD-пайплайны (GitLab CI, GitHub Actions, Jenkins).
  • Обеспечивать защищенность инфраструктуры как кода (IaC) и безопасность контейнеров (Docker, Kubernetes) и облачных сред (AWS, Azure, GCP).
  • Настраивать системы мониторинга и сбора логов (ELK, Prometheus, SIEM) для выявления подозрительной активности и реагирования на инциденты.
  • Контролировать соответствие разрабатываемых систем требованиям ГОСТ Р 56939-2024 и приказам ФСТЭК.

Требования

  • Опыт работы от 5 до 8 лет в аналогичной должности.
  • Глубокие знания стека CI/CD (GitLab CI, GitHub Actions, Jenkins) и оркестрации (Kubernetes, Docker).
  • Владение инструментами IaC (Terraform, Ansible, CloudFormation) и языками Python, Bash.
  • Опыт работы с инструментами безопасности SAST/DAST (SonarQube, OWASP ZAP) и SCA (Snyk, Dependency-Track).
  • Знание ГОСТ Р 56939-2024 и Приказов ФСТЭК (№17, №117, №240).
  • Понимание методологии SSDLC, OWASP Top 10 и принципов работы с сертифицированными СЗИ.

Культура и преимущества

  • Официальное трудоустройство по ТК РФ, график 5/2 (9:30–18:00).
  • ДМС со стоматологией и компенсация занятий спортом.
  • Годовые премии и регулярная индексация заработной платы.
  • Обучение и повышение квалификации за счет компании.
  • Работа в профессиональной команде в Технопарке «ЗИЛ».

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →