Локация

DevSecOps engineer (безопасная разработка)

Доктор Веб
Санкт-Петербург Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

Обязанности:

Выбор, пилотирование и самостоятельное внедрение решений DevSecOps (SCA/OSA, SAST, DAST, Secret management и т.д.);
Сопровождение решений и процессов DevSecOps, улучшение процессов безопасной разработки и CI/CD;
Участие в разработке архитектуры и создании платформы разработки безопасного ПО;
Верификация обнаруженных уязвимостей, определение критичности и мер по снижению рисков;
Формирование отчетов, контроль и помощь разработчикам в устранении замечаний.

Мы ожидаем от кандидата:

Понимание подхода SDL и стандартов разработки безопасного ПО;
Опыта внедрения хотя бы одного решения или инструмента DevSecOps;
Опыт работы c:
Docker;
CI/CD (Jenkins, Gitlab CI и др.);
Cистемами мониторинга (Prometheus, Zabbix);
SCM (Ansible, Terraform);
Secret management (Vault);
Package & Container Registry (Nexus, Gitlab);
Опыт разработки и программирования на скриптовых языках (Bash, Python).

Мы предлагаем:
  • Официальное трудоустройство;
  • Работу только в офисе, гибкое начало рабочего дня;
  • Современный офис на Петроградской стороне;
  • Конкурентоспособную заработную плату (обсуждается индивидуально, зависит от вашего опыта и квалификации);
  • ДМС, включая стоматологию;
  • Горячие обеды, фрукты, напитки;
  • Зону отдыха, тренажеры, полезные для работы книги.
11 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • UserGate
  • Санкт-Петербург
... талантливого и опытного Application Security Engineer , который будет играть ... этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps; моделировать ... лучших практик и способов разработки безопасных приложений; умение читать код ...
24.12.2025
  • ЛАНИТ
  • Санкт-Петербург
... команды разработки по вопросам безопасности и практикам написания безопасного кода, ... зоне ответственности; Участие в разработке процессов информационный безопасности, ... процессов и практик безопасной разработки: SDLC/SSDLC, DevSecOps; Опыт проведения ручного ...
01.01.2026
  • Леста Игры
  • Санкт-Петербург
... /On-Prem). Встраивать практики DevSecOps в процессы разработки и эксплуатации. Настраивать и ... системами обнаружения вторжений. Опыт построения безопасных high-availability-решений (HAProxy, Consul ...
01.01.2026