Руководитель отдела DevSecOps
офис, Москва
Руководитель отдела DevSecOps в департаменте кибербезопасности e‑commerce. Будете формировать стратегию и roadmap, развивать команду и внедрять автоматические security‑проверки в CI/CD и инфраструктуру, чтобы снижать уязвимости и ускорять безопасные релизы.
ГрейдLead
Опытот 3 лет
Задачи
- •Развивать отдел: найм, обучение и технический рост инженеров
- •Формировать стратегию и roadmap направления и защищать их перед руководством
- •Сотрудничать с AppSec, DevOps и продуктовыми командами для культуры безопасной разработки
- •Внедрять и поддерживать security‑проверки в CI/CD (SAST, SCA, secrets, container, IaC) и правила блокировки релизов
- •Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях
- •Обеспечивать безопасность контейнерной инфраструктуры и безопасность инфраструктуры как кода
Обязательно
- •Опыт работы в DevSecOps от 3 лет
- •Опыт лидирования команды или направления от 1 года
- •Практический опыт с CI/CD (GitLab CI)
- •Опыт работы с Kubernetes и контейнерной инфраструктурой
- •Опыт внедрения security‑проверок (SAST, SCA, secrets, контейнеры, IaC)
- •Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения
- •Умение выстраивать процессы и взаимодействовать с разработкой
Будет плюсом
- •Опыт работы с .NET стеком
- •Опыт работы с высоконагруженными системами
- •Опыт внедрения систем управления секретами (Vault / secrets management)
- •Опыт автоматизации security‑политик в Kubernetes
- •Опыт с Kafka и ClickHouse / data pipeline
- •Опыт интеграции security‑практик в продуктовые команды