DevSecOps
Требования
Местоположение и тип занятости
Компания
Объединяем IT и ретейл, чтобы совершать самые важные покупки было просто — во всех уголках страны
Описание вакансии
О компании и команде
О компании:
Магнит – это одна из крупнейших розничных сетей России, которая трансформируется в большую цифровую компанию
МагнитTech – команда из 4 500 IT специалистов, которая создает экосистему комплементарных сервисов
Роль: Мы в поисках DevSecOps
Чем необходимо будет заниматься:
- Поддержанием и обеспечением безопасности продуктовой разработки на всех этапах жизненного цикла разработки:
- Проведением ревью сервисов, архитектуры, технологий, потоков данных и бизнес-операций на уязвимости и слабые места
- Выявлением уязвимости в коде, зависимостях и контролировать их устранение
- Развитием SAST | DAST процессов, автоматизацией
- Участием во внедрении процессов и практик безопасного написания кода
- Поддержанием и внедрением средств обеспечения инфраструктурной безопасности
- Сопровождением пентестов
Стек технологий:
Docker, Kubernetes, GitLab, Vault, Terraform, Ansible
Ожидания от кандидата
- Иметь уверенные знания по архитектуре современных информационных систем (контейнеризация, оркестрация, обработка и хранение данных, межсистемное взаимодействие)
- Иметь опыт работы с облаками и понимание принципов обеспечение безопасности в облачных решениях.
- Иметь опыт внедрения процессов и практик безопасной разработки
- Иметь опыт работы с инструментами DevOps (Docker, Kubernetes, GitLab, Vault, Terraform, Ansible).
- Иметь опыт работы с инструментами безопасности (SAST, DAST, SCA)
Условия работы
- Магнит-крупнейший работодатель на территории РФ
- Работа в аккредитованной ИТ компании - ООО ИТМ
- Конкурентоспособная заработная плата (обсуждается индивидуально)
- ДМС со стоматологией
- График работы 5/2 с гибким началом рабочего дня
- Возможность работать как удаленно, так и в современных офисах с зонами отдыха в Москве, Краснодаре, Санкт-Петербурге и Иннополисе
- Возможность реализовать свой опыт и потенциал в интересных и многоплановых проектах
- Дружеская атмосфера и поддержка команды
- Прозрачные цели, четкие ожидания, здравый смысл в процессах и управленческих подходах
- Отсутствие трекинга времени
- Корпоративная техника
Бонусы
- Оплата обучения на курсах и участие в конференциях
- Возможность проведения и участия в митапах, хакатонах, где есть возможность познакомиться с работой других подразделений
- Наличие корпоративных скидок и программ лояльности
- Наличие корпоративной библиотеки