#Вакансия #Lead #Москва
Инженер ИБ (DevSecOps)
Формат работы: офис, удаленка;
Занятость: полная
Финансовый холдинг: WalletOne.
Разрабатываем и внедряем платежные цифровые продукты по всему миру.
Задачи:
1. Аудит процессов разработки на соответствие практикам безопасной разработки и последующая их оптимизация
2. Развитие и автоматизация проверок безопасности различных уровней (SAST / DAST / SCA / OSA / Penetration testing / Dependency scanning /etc.)
3. Интеграция процессов безопасной разработки в CI/CD Pipeline совместно с DevOps
4. Аудит текущих и новых продуктов на предмет соотвтетствия требованиям ИБ в части хранения и передачи ПД, шифрования, хранения и передачи карточных данных.
5. Выявление и контроль устранения выявленных уязвимостей в продуктах через постановку задач командам разработки.
Основные требования:
1. Понимание принципов работы современных веб-приложений, процессов CI/CD и принципов безопасной разработки
2. Опыт организации проверок безопасности для приложений, написанных на Java, C#
3. Опыт автоматизации с использованием скриптовых языков
4. Понимание законодательства РФ в области ИБ и знание международных стандартов и практик (ISO 2700х, NIST 800 Series, OWASP)
5. Опыт работы с системами виртуализации (Openstack / VMWare) и контейнеризации (Docker / Openshift / Kubernetes), понимание принципов организация безопасности для таких систем
Что предлагаем:
- ЗП 150-200к, премии
- Курсы, сертификация за счет компании
- Рабочее место в лофт кластере компании: Москва - Трехгорная Мануфактура
- Возможность удаленки
- Возможность выстроить с 0 процесс безопасной разработки в компании.
Контакты:
@alexkorneev