Telegram Group & Telegram Channel
Forwarded from Елена Савелова
#вакансия #работа #job #DevOps #Moscow #Москва #гибрид

DevSecOps

Формат: офис/гибрид (Москва, м. Парк культуры)
Занятость: полная, 5/2, гибкое начала рабочего дня
ЗП: 200 000 - 250 000руб.

🔶 Отличная возможность для грамотного и коммуникабельного DevSecOps внедрить и развивать направление безопасной разработки в компании-лидере цифровой трансформации. Нужен человек не обязательно с большим опытом работы (готовы обучать, растить, помогать)

🔶 🎼 задача: внедрить и поддерживать высокие стандарты безопасности в процессах разработки и эксплуатации нашего программного обеспечения

🔶 Основные обязанности
•Внедрение практик безопасной разработки согласно регламентам компании;
•Помощь DevOps в интеграции инструментов безопасной разработки;
•Участие в анализе защищенности ПО (тестирование продукта с помощью автоматизированных средств (SAST/DAST/SCA и т.д.));
•Разработка правил для автоматизированных средств идентификации уязвимостей (SAST/DAST и т.д.);
•Составление и анализ отчетов по выявленным уязвимостям;
•Проведение аудита инфраструктуры с использованием автоматизированных средств;
•Обучение разработчиков практикам безопасного кодирования


🔶 Обязательные требования
•Знание методологий DevOps и интеграция практик безопасности на всех этапах разработки и эксплуатации ПО
•Глубокие знания и практический опыт с системами непрерывной интеграции и непрерывного развертывания (CI/CD), такими как Jenkins, GitLab CI. Опыт работы с контейнеризацией (Docker, Kubernetes) обязателен
•Знания в области информационной безопасности, включая угрозы, уязвимости, меры защиты и стандарты безопасности, такие как OWASP, ISO 27001. Ожидается понимание цикла безопасной разработки ПО (Secure SDLC)
•Знание языков программирования, предпочтительно Python, Java, Go, и опыт написания скриптов для автоматизации задач
•Практический опыт анализа приложений и понимание принципов эксплуатации уязвимостей
•Опыт проведения моделирования угроз и security code review
•Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM)

🔶 Что мы можем предложить взамен
•Трудоустройство по ТК РФ
•Аккредитованная ИТ-компания
•Ноутбук и вся необходимая техника для работы
•ДМС
•3 day off
•Возможность проходить курсы повышения квалификации за счёт компании
•Возможность профессионального и карьерного роста внутри компании
•Открытость руководства и готовность обучать и помогать в развитии


📲: @Oskar17



tg-me.com/sysadmin_jobs/1067
Create:
Last Update:

#вакансия #работа #job #DevOps #Moscow #Москва #гибрид

DevSecOps

Формат: офис/гибрид (Москва, м. Парк культуры)
Занятость: полная, 5/2, гибкое начала рабочего дня
ЗП: 200 000 - 250 000руб.

🔶 Отличная возможность для грамотного и коммуникабельного DevSecOps внедрить и развивать направление безопасной разработки в компании-лидере цифровой трансформации. Нужен человек не обязательно с большим опытом работы (готовы обучать, растить, помогать)

🔶 🎼 задача: внедрить и поддерживать высокие стандарты безопасности в процессах разработки и эксплуатации нашего программного обеспечения

🔶 Основные обязанности
•Внедрение практик безопасной разработки согласно регламентам компании;
•Помощь DevOps в интеграции инструментов безопасной разработки;
•Участие в анализе защищенности ПО (тестирование продукта с помощью автоматизированных средств (SAST/DAST/SCA и т.д.));
•Разработка правил для автоматизированных средств идентификации уязвимостей (SAST/DAST и т.д.);
•Составление и анализ отчетов по выявленным уязвимостям;
•Проведение аудита инфраструктуры с использованием автоматизированных средств;
•Обучение разработчиков практикам безопасного кодирования


🔶 Обязательные требования
•Знание методологий DevOps и интеграция практик безопасности на всех этапах разработки и эксплуатации ПО
•Глубокие знания и практический опыт с системами непрерывной интеграции и непрерывного развертывания (CI/CD), такими как Jenkins, GitLab CI. Опыт работы с контейнеризацией (Docker, Kubernetes) обязателен
•Знания в области информационной безопасности, включая угрозы, уязвимости, меры защиты и стандарты безопасности, такие как OWASP, ISO 27001. Ожидается понимание цикла безопасной разработки ПО (Secure SDLC)
•Знание языков программирования, предпочтительно Python, Java, Go, и опыт написания скриптов для автоматизации задач
•Практический опыт анализа приложений и понимание принципов эксплуатации уязвимостей
•Опыт проведения моделирования угроз и security code review
•Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM)

🔶 Что мы можем предложить взамен
•Трудоустройство по ТК РФ
•Аккредитованная ИТ-компания
•Ноутбук и вся необходимая техника для работы
•ДМС
•3 day off
•Возможность проходить курсы повышения квалификации за счёт компании
•Возможность профессионального и карьерного роста внутри компании
•Открытость руководства и готовность обучать и помогать в развитии


📲: @Oskar17

BY sysadmin_jobs


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/sysadmin_jobs/1067

View MORE
Open in Telegram


sysadmin_jobs Telegram | DID YOU KNOW?

Date: |

At a time when the Indian stock market is peaking and has rallied immensely compared to global markets, there are companies that have not performed in the last 10 years. These are definitely a minor portion of the market considering there are hundreds of stocks that have turned multibagger since 2020. What went wrong with these stocks? Reasons vary from corporate governance, sectoral weakness, company specific and so on. But the more important question is, are these stocks worth buying?

That strategy is the acquisition of a value-priced company by a growth company. Using the growth company's higher-priced stock for the acquisition can produce outsized revenue and earnings growth. Even better is the use of cash, particularly in a growth period when financial aggressiveness is accepted and even positively viewed.he key public rationale behind this strategy is synergy - the 1+1=3 view. In many cases, synergy does occur and is valuable. However, in other cases, particularly as the strategy gains popularity, it doesn't. Joining two different organizations, workforces and cultures is a challenge. Simply putting two separate organizations together necessarily creates disruptions and conflicts that can undermine both operations.

sysadmin_jobs from tw


Telegram sysadmin_jobs
FROM USA