Telegram Group & Telegram Channel
Forwarded from Елена Савелова
#вакансия #работа #job #DevOps #Moscow #Москва #гибрид

DevSecOps

Формат: офис/гибрид (Москва, м. Парк культуры)
Занятость: полная, 5/2, гибкое начала рабочего дня
ЗП: 200 000 - 250 000руб.

🔶 Отличная возможность для грамотного и коммуникабельного DevSecOps внедрить и развивать направление безопасной разработки в компании-лидере цифровой трансформации. Нужен человек не обязательно с большим опытом работы (готовы обучать, растить, помогать)

🔶 🎼 задача: внедрить и поддерживать высокие стандарты безопасности в процессах разработки и эксплуатации нашего программного обеспечения

🔶 Основные обязанности
•Внедрение практик безопасной разработки согласно регламентам компании;
•Помощь DevOps в интеграции инструментов безопасной разработки;
•Участие в анализе защищенности ПО (тестирование продукта с помощью автоматизированных средств (SAST/DAST/SCA и т.д.));
•Разработка правил для автоматизированных средств идентификации уязвимостей (SAST/DAST и т.д.);
•Составление и анализ отчетов по выявленным уязвимостям;
•Проведение аудита инфраструктуры с использованием автоматизированных средств;
•Обучение разработчиков практикам безопасного кодирования


🔶 Обязательные требования
•Знание методологий DevOps и интеграция практик безопасности на всех этапах разработки и эксплуатации ПО
•Глубокие знания и практический опыт с системами непрерывной интеграции и непрерывного развертывания (CI/CD), такими как Jenkins, GitLab CI. Опыт работы с контейнеризацией (Docker, Kubernetes) обязателен
•Знания в области информационной безопасности, включая угрозы, уязвимости, меры защиты и стандарты безопасности, такие как OWASP, ISO 27001. Ожидается понимание цикла безопасной разработки ПО (Secure SDLC)
•Знание языков программирования, предпочтительно Python, Java, Go, и опыт написания скриптов для автоматизации задач
•Практический опыт анализа приложений и понимание принципов эксплуатации уязвимостей
•Опыт проведения моделирования угроз и security code review
•Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM)

🔶 Что мы можем предложить взамен
•Трудоустройство по ТК РФ
•Аккредитованная ИТ-компания
•Ноутбук и вся необходимая техника для работы
•ДМС
•3 day off
•Возможность проходить курсы повышения квалификации за счёт компании
•Возможность профессионального и карьерного роста внутри компании
•Открытость руководства и готовность обучать и помогать в развитии


📲: @Oskar17



tg-me.com/sysadmin_jobs/1067
Create:
Last Update:

#вакансия #работа #job #DevOps #Moscow #Москва #гибрид

DevSecOps

Формат: офис/гибрид (Москва, м. Парк культуры)
Занятость: полная, 5/2, гибкое начала рабочего дня
ЗП: 200 000 - 250 000руб.

🔶 Отличная возможность для грамотного и коммуникабельного DevSecOps внедрить и развивать направление безопасной разработки в компании-лидере цифровой трансформации. Нужен человек не обязательно с большим опытом работы (готовы обучать, растить, помогать)

🔶 🎼 задача: внедрить и поддерживать высокие стандарты безопасности в процессах разработки и эксплуатации нашего программного обеспечения

🔶 Основные обязанности
•Внедрение практик безопасной разработки согласно регламентам компании;
•Помощь DevOps в интеграции инструментов безопасной разработки;
•Участие в анализе защищенности ПО (тестирование продукта с помощью автоматизированных средств (SAST/DAST/SCA и т.д.));
•Разработка правил для автоматизированных средств идентификации уязвимостей (SAST/DAST и т.д.);
•Составление и анализ отчетов по выявленным уязвимостям;
•Проведение аудита инфраструктуры с использованием автоматизированных средств;
•Обучение разработчиков практикам безопасного кодирования


🔶 Обязательные требования
•Знание методологий DevOps и интеграция практик безопасности на всех этапах разработки и эксплуатации ПО
•Глубокие знания и практический опыт с системами непрерывной интеграции и непрерывного развертывания (CI/CD), такими как Jenkins, GitLab CI. Опыт работы с контейнеризацией (Docker, Kubernetes) обязателен
•Знания в области информационной безопасности, включая угрозы, уязвимости, меры защиты и стандарты безопасности, такие как OWASP, ISO 27001. Ожидается понимание цикла безопасной разработки ПО (Secure SDLC)
•Знание языков программирования, предпочтительно Python, Java, Go, и опыт написания скриптов для автоматизации задач
•Практический опыт анализа приложений и понимание принципов эксплуатации уязвимостей
•Опыт проведения моделирования угроз и security code review
•Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM)

🔶 Что мы можем предложить взамен
•Трудоустройство по ТК РФ
•Аккредитованная ИТ-компания
•Ноутбук и вся необходимая техника для работы
•ДМС
•3 day off
•Возможность проходить курсы повышения квалификации за счёт компании
•Возможность профессионального и карьерного роста внутри компании
•Открытость руководства и готовность обучать и помогать в развитии


📲: @Oskar17

BY sysadmin_jobs


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/sysadmin_jobs/1067

View MORE
Open in Telegram


sysadmin_jobs Telegram | DID YOU KNOW?

Date: |

Telegram hopes to raise $1bn with a convertible bond private placement

The super secure UAE-based Telegram messenger service, developed by Russian-born software icon Pavel Durov, is looking to raise $1bn through a bond placement to a limited number of investors from Russia, Europe, Asia and the Middle East, the Kommersant daily reported citing unnamed sources on February 18, 2021.The issue reportedly comprises exchange bonds that could be converted into equity in the messaging service that is currently 100% owned by Durov and his brother Nikolai.Kommersant reports that the price of the conversion would be at a 10% discount to a potential IPO should it happen within five years.The minimum bond placement is said to be set at $50mn, but could be lowered to $10mn. Five-year bonds could carry an annual coupon of 7-8%.

What is Telegram?

Telegram’s stand out feature is its encryption scheme that keeps messages and media secure in transit. The scheme is known as MTProto and is based on 256-bit AES encryption, RSA encryption, and Diffie-Hellman key exchange. The result of this complicated and technical-sounding jargon? A messaging service that claims to keep your data safe.Why do we say claims? When dealing with security, you always want to leave room for scrutiny, and a few cryptography experts have criticized the system. Overall, any level of encryption is better than none, but a level of discretion should always be observed with any online connected system, even Telegram.

sysadmin_jobs from id


Telegram sysadmin_jobs
FROM USA