Д

DevSecOps в команду безопасной разработки систем

-Заниматься разработкой требований ИБ к контейнерной инфраструктуре (Kubernetes) и CI/CD (GitLab CI), контролировать их исполнение

дом_рф На сервисе с: 05.10.26 13:03

Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

#senior #удаленка

••••••••
DevSecOps в команду безопасной разработки систем
Формат работы: можно удалённо

☑️ Чем предстоит заниматься
-Заниматься разработкой требований ИБ к контейнерной инфраструктуре (Kubernetes) и CI/CD (GitLab CI), контролировать их исполнение
-Обеспечивать безопасность контейнерной платформы: защитные механизмы, контроль конфигураций, управление доступом и секретами
-Обеспечивать безопасность процессов сборки и поставки ПО: защита сборочной инфраструктуры, встраивание проверок безопасности в пайплайны
-Проводить мониторинг, заниматься выявлением и реагированием на инциденты ИБ в контейнерных средах с интеграцией в существующие процессы ИБ (SIEM/SOC, регламенты реагирования); управлением уязвимостями
-Разрабатывать стандарты и политики безопасности, заниматься проведением аудитов, контролем устранения замечаний
-Обеспечивать руководство направлением: планирование, команда, взаимодействие с ИТ

☑️ Наши пожелания к кандидатам
-Глубокое знание безопасности Kubernetes (RBAC, сетевые политики, hardening, runtime-защита)
-Опыт защиты CI/CD на базе GitLab: безопасность раннеров и секретов, интеграция сканеров (SAST/DAST/SCA) в пайплайны
-Практический опыт SecOps: детектирование угроз (SIEM), реагирование на инциденты, управление уязвимостями
-Понимание процессов ИБ (инцидент-менеджмент, управление рисками)

Контакты: ••••••••

🔥 •••••••• / •••••••• / ••••••••

Похожие вакансии Кибербезопасность

Соц.сети
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

#junior #удаленка

Action tech
Специалист по информационной безопасности (AppSec)
Полная занятость
Формат работы: можно удалённо

☑️ Чем предстоит заниматься
-Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD
-Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний
-Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы
-Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling
-Консультировать разработчиков по вопросам безопасной разработки
-Проводить аудит процессов и практик безопасной разработки

☑️ Наши пожелания к кандидатам
-Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры
-Опыт от 1 года опыта в AppSec / ИБ разработке
-Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты
-Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check
-Навыки автоматизации на Python или Bash
-Уверенная работа с Git / GitLab
-Умение понятно оформлять результаты работы и находить общий язык с разработчиками
-Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#
-Будет плюсом:
-Опыт коммерческой разработки
-Работа с Docker / Kubernetes в контексте безопасности
-Опыт с SonarQube, Jenkins, Ansible, Nexus
-Знание Cloud Security и IaC-сканирования
-Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno

Контакты: ••••••••

🔥 •••••••• / •••••••• / ••••••••

hh.ru
от 65k ₽РоссияКраснодарОфис

Обязанности:

  • Участие в проверках по соблюдению требований информационной безопасности в структурных подразделениях учреждения;
  • Контроль соблюдения требования, правил и инструкций по обеспечению информационной безопасности ресурсов вычислительной сети учреждения;
  • Контроль обеспечения безопасности персональных данных;
  • Участие в процессе повышения уровня осведомленности персонала учреждения;
  • Участие в разработке нормативных и распорядительных документов учреждения в области обеспечения кибербезопасности;
  • Мониторинг систем защиты обеспечения информационной безопасности;
  • Работа с ЭП;
  • Работа с СКЗИ;
  • Участие в тестировании внедряемых решений в части требований информационной безопасности;

Требования:

  • Знание стандартного и специализированного программного обеспечения на уровне администратора;
  • Минимально необходимый перечень программного обеспечения, необходимый для выполнения должностных обязанностей: Windows, RedOs Linux, SecretNet Studio, Kaspersky Endpoint Security , VipNET Administrator, VipNET Client, Крипто ПРО CSP, Континент-АП;
  • Знания в областях технической защиты информации, информационных технологий;
  • Навыки работы с нормативно-справочной документацией по технической защите информации, со средствами защиты от несанкционированного доступа;

Высшее образование по направлению информационная безопасность либо высшее техническое образование по направлению информационная безопасность;

Условия:

- Оформление в соответствии с ТК РФ.

- Пятидневная рабочая неделя, полный рабочий день.

- Стабильная заработная плата (оговаривается на собеседовании).

- Система скидок на лечение и программы лояльности для сотрудников и их родственников.

- Подарки детям сотрудников на Новый год, билеты на мероприятия.

- Льготное автокредитование по госпрограмме для работников бюджетных учреждений.

hh.ru
павлодарэнерго

Начальник отдела информационной безопасности

павлодарэнергоНа сервисе с: 02.08.26 17:28↑ Вакансия с автоподнятием
650 000–650 000 KZT (≈ 109k–109k ₽)КазахстанПавлодарОфис
Обязанности:
  • Разработка единой политики (концепции) обеспечения информационной безопасности, определение требований к системе защиты информации и документообороту на бумажных и электронных носителях.Разработка единой политики (концепции) обеспечения информационной безопасности, определение требований к системе защиты информации и документообороту на бумажных и электронных носителях.
  • Организация мероприятий и координация работ всех подразделений по комплексной защите информации на всех этапах технологических циклов ее создания, переноса на носитель (бумажный или электронный), обработки и передачи в соответствии с единой политикой обеспечения информационной безопасности.
Требования:
  • Высшее техническое образование по соответствующей специальности и стаж работы по информационной безопасности на инженерно-технических и руководящих должностях не менее пяти лет.

  • Технические и программно-математические средства защиты информации.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.