ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ

DevSecOps / Container security инженер

Не указана
  • Москва
  • От 3 до 6 лет
  • Информационная безопасность
  • Кибербезопасность
  • Kubernetes
  • DevSecOps
  • sonar
  • ИТ-инфраструктура
  • DevOps
  • Тестирование безопасности
  • OpenShift
  • CI/CD

СберАналитика в цифрах:

Более 7 лет развиваем продукты для анализа данных

18 продуктов в портфеле

9 патентов

Более 1500 клиентов доверяют нашим решениям

Команда из 500+ профессионалов

Наши технологии на основе big data, машинного обучения и визуализации помогают бизнесу находить точки роста и улучшать клиентский опыт, а государственным органам — развивать регионы и повышать качество жизни.

Мы ищем инженера, который совместно с командой превратит наши стандарты безопасности в работающие и автоматизированные процессы внутри CI/CD.

Чем предстоит заниматься:

  • Внедрять и настраивать инструменты безопасности (SAST, DAST, MAST, SCA, OSA, sec.detection) в пайплайны сборки (OpenShift/Kubernetes, Jenkins/GitLab);
  • Автоматизировать выявление уязвимостей и управление безопасностью сборок в CI/CD;
  • Обеспечивать безопасность контейнерных сред (Kubernetes) и контролировать их конфигурацию;
  • Настраивать и вести ASOC системы (например, DefectDojo);
  • Участвовать в построении безопасной архитектуры приложений с фокусом на безопасную разработку.

Ты идеальный кандидат, если:

  • Имеешь опыт hands-on внедрения инструментов AppSec (SAST / DAST / SCA / OSA / sec.detection) в CI/CD;
  • Работал с любыми системами управления уязвимостями (DefectDojo, ArcherySec) и понимаешь жизненный цикл уязвимости;
  • Знаешь Kubernetes/OpenShift и понимаешь принципы безопасной контейнеризации;
  • Понимаешь OWASP Top 10 и умеешь применять эти знания для настройки проверок;
  • Готов не просто использовать готовые решения, а строить и улучшать процессы в масштабируемой среде.

Что мы предлагаем:

  • Работу в аккредитованной IT-компании;
  • Удобный офис (м. Калужская, ул. Обручева 30/1 с.2). Для СПб - наб. Обводного Канала, 60А
  • Ежегодный бонус по итогам работы;
  • ДМС с первого месяца, телемедицина, страхование семьи на льготных условиях;
  • Комфортный онбординг, сопровождение бадди с первого дня;
  • Корпоративное обучение и библиотека саммари;
  • IT-отсрочку от срочной службы;
  • Бесплатную подписку на СберПрайм+ и скидки у компаний-партнёров;
  • Новогодние подарки для детей, корпоративные мероприятия и поддержку в сложных жизненных ситуациях;
  • Корпоративную пенсионную программу.

Почему у нас классно работать:

  • Видимый результат: твой вклад напрямую влияет на продукт и развитие компании
  • Минимизируем бюрократию, даем возможность проявлять инициативу
  • Есть возможность карьерного роста внутри команды или других подразделений
  • Вклад в развитие общества: наши исследования способствуют улучшению экономики регионов и качества жизни людей

Мы верим в силу данных как инструмента позитивных изменений.