Локация

DevSecOps engineer

YADRO
Санкт-Петербург Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

YADRO в поиске специалистов по информационной безопасности в Департамент инфраструктуры и автоматизации выпуска продуктов в Телеком направлении.

Команда занимается созданием телекоммуникационного оборудования для беспроводных мобильных сетей и сопутствующих услуг, в частности базовых станций стандартов GSM/LTE.

У нас большая инфраструктура и сложный жизненный цикл разработки ПО, предоставляющий возможность совместной разработки для 1000+ разработчиков. Мы находимся в поиске DevSecOps инженеров , которые будут заниматься развитием безопасности и улучшением, как текущих процессов и практик, так и внедрением новых, эталонных подходов.

Чем Вам предстоит заниматься:

  • Заниматься внедрением и улучшением DevSecOps практик и инструментов обеспечения безопасной разработки;

  • Искать, анализировать и устранять угрозы безопасности и новые векторы атак в продуктовой инфраструктуре;

  • Участвовать в проектировании и внедрении безопасной архитектуры CI/CD;

  • Внедрять и обеспечивать стабильность SAST/SCA/DAST инструментов, создавать и поддерживать Quality Gates;

  • Автоматизировать производственный процесс с помощью: Gitlab CI/ Ansible/ Helm;

  • Ставить командам задачи по улучшению безопасности и контролировать их исполнение

Мы ожидаем от будущего члена команды:

  • Опыт работы в области DevSecOps от двух лет;

  • Понимание SSDLC и современных угроз информационной безопасности;

  • Опыт внедрения SAST, DAST, SCA и fuzzing в уже существующий процесс разработки;

  • Опыт работы с CI/CD инструментами, локальными репозиториями;

  • Опыт работы с инструментами из перечня или аналогами: Trivy, DefectDojo, Dependency-Track, kube-bench/kube-hunter, OPA, CIS benchmark, Vault, Keycloak, CyclonDX, сканерами уязвимостей;

  • Практический опыт работы с Docker и Kubernetes, понимание как работает система изнутри;

  • Опыт использования инструментов управления конфигурациями: Ansible, Helm;

  • Опыт администрирования и настройки Linux;

  • Опыт написания скриптов: Bash, Python;

  • Способность договариваться и решать кросс-функциональные задачи

Будет плюсом:

  • Хорошее владение письменным английским;

  • Опыт в роли Application Security инженера

Будем рады предложить Вам:

  • Конкурентный уровень заработной платы;
  • Гибридный формат работы, возможность полной удалённой работы;
  • Лекторий , в рамках которого приглашенные эксперты и наши специалисты на регулярной основе делятся профессиональным опытом из различных областей науки;
  • Медицинскую страховку, включающую стоматологию, госпитализации, международные путешествия;
  • Льготное страхование членов семьи.
13 часов назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • Доктор Веб
  • Санкт-Петербург
... , пилотирование и самостоятельное внедрение решений DevSecOps (SCA/OSA, SAST, DAST, Secret ... .д.); Сопровождение решений и процессов DevSecOps, улучшение процессов безопасной разработки и ... бы одного решения или инструмента DevSecOps; Опыт работы c: Docker; CI ...
23.12.2025
  • UserGate
  • Санкт-Петербург
... талантливого и опытного Application Security Engineer , который будет играть ключевую роль ... приложений SSDLC, а также построения DevSecOps; моделировать угрозы и формировать требования ...
12.01.2026
  • YADRO
  • Санкт-Петербург
... : Bash, Python; Способность договариваться и решать кросс-функциональные задачи Будет плюсом: Хорошее владение письменным английским; Опыт в DevSecOps/AppSec и понимание принципов SSDLC; Знакомство с: SSO/web-SSO, ACL, PKI, LDAP/OIDC/SAML, AAA/RADIUS ...
12.01.2026