DevOSecOps-инженер
Москва
Команда отвечает за внедрение процессов безопасной разработки и интеграцию инструментов DevSecOps. Роль нацелена на настройку SAST/DAST/SCA, автоматизацию в GitLab CI/CD и обеспечение безопасного деплоя в Docker/Kubernetes для снижения рисков и ускорения выпуска ПО
ГрейдJunior/Middle
Опыт1–3 года
Задачи
- •Установка и настройка SAST/DAST/SCA и прочих средств безопасности
- •Интеграция и поддержка инструментов в GitLab CI/CD pipeline (создание/модификация/траблшутинг)
- •Обеспечение и сопровождение процесса безопасной разработки (SSDLC)
- •Деплой и поддержка решений в Docker и Kubernetes с использованием GitLab CI
- •Обучение команд и консультации по инструментам и процессам безопасной разработки
- •Идентификация уязвимостей и реагирование на инциденты, связанные с нарушением процессов
Обязательно
- •Знание подхода DevSecOps и опыт работы 1,5–2 лет
- •Практические навыки написания pipeline для CI/CD, в т.ч. GitLab CI/CD
- •Опыт интеграции SAST, DAST и SCA инструментов
- •Опыт деплоя в Docker и Kubernetes через GitLab CI
- •Коммуникативные навыки и опыт взаимодействия с продуктовыми командами
- •Знание законодательства РФ по защите информации и ГОСТ Р 56939-2024
- •Готовность к использованию импортозамещённых продуктов