ООО АйТи БАСТИОН

Dev Sec Ops-инженер

Москва, Ленинский проспект, улица Орджоникидзе, 11с1АПолная занятость3–6 лет

О компании

ООО АйТи БАСТИОН начала свою деятельность в 2014 году и зарекомендовала себя как лидер в сфере решений класса PAM (Privileged Access Management) в России. Компания разрабатывает, развивает и поддерживает комплексный продукт СКДПУ НТ, который обеспечивает безопасность действий привилегированных пользователей и проводит анализ потенциальных инцидентов. Кроме того, одним из ключевых продуктов является средство информационного обмена Синоникс, фокусирующееся на контролируемом обмене информацией.

С более чем 250 реализованными проектами и свыше 300 партнёрами в России и Белоруссии, компания сотрудничает с крупнейшими отечественными предприятиями и государственными учреждениями, активно участвует в отраслевых мероприятиях и фокусируется на развитии своих сотрудников.

Ключевые факты:

  • Основана в 2014 году
  • Лидер на рынке решений класса PAM
  • Более 250 реализованных проектов
  • Более 300 партнеров-интеграторов
  • Участие в отраслевых мероприятиях

О вакансии

Команда разработки и исследований в области DevSecOps нацелена на создание безопасных и эффективных процессов разработки программного обеспечения в компании. Основное внимание уделяется интеграции безопасности в процессы разработки, что позволяет минимизировать риски и повысить надежность продуктов.

В текущей роли DevSecOps-инженера вы будете отвечать за создание и поддержку безопасных сред разработки, эффективное управление репозиториями и автоматизацию контроля безопасности кода. Процесс будет включать использование различных анализаторов, упрощение отчетности и мониторинг уязвимостей.

Чем предстоит заниматься:

  • Создание безопасной DevSecOps-среды
  • Защита репозиториев и поддержка доверенных CI/CD конвейеров
  • Автоматизация контроля безопасности кода, включая статический и динамический анализ
  • Мониторинг зависимостей на уязвимости
  • Интеграция результатов с системами управления уязвимостями
  • Автоматизированное создание отчетов о состоянии безопасности
  • Информирование о результатах проверок безопасности
  • Блокировка процессов при критических нарушениях

Что мы предлагаем:

  • Официальное трудоустройство согласно ТК РФ
  • Рабочий график с 10:00 до 18:30, Пн-Пт
  • Подключение к социальному пакету после испытательного срока
  • Корпоративные мероприятия
  • Возможности профессионального и карьерного роста

Обязанности

  • Создание и поддержка безопасной DevSecOps-среды
  • Защита репозиториев и поддержка доверенных конвейеров CI/CD
  • Автоматизация контроля безопасности кода
  • Статический анализ кода (SAST)
  • Динамический анализ кода (DAST)
  • Мониторинг зависимостей на уязвимости и НДВ (SCA)
  • Интеграция с системами управления уязвимостями
  • Создание отчетов о состоянии безопасности ПО
  • Информирование ответственных о найденных уязвимостях
  • Блокировка процессов при обнаружении серьезных уязвимостей

Условия

  • Рабочий график с 10:00 до 18:30, Пн-Пт
  • Официальное трудоустройство согласно ТК РФ
  • Подключение к социальному пакету после прохождения испытательного срока
  • Корпоративные мероприятия
  • Возможности профессионального и карьерного роста

Похожие вакансии

Откликнуться