DevSecOps Engineer
Зарплата
до 500 000 ₽
Требования
Местоположение и тип занятости
Компания
Современные и безопасные платежные решения, обеспечивающие бесшовные транзакции для бизнеса любого масштаба.
Описание вакансии
О компании и команде
Обязанности:
- Внедрение и поддержка процессов DevSecOps в инфраструктуре компании с акцентом на безопасность.
- Обеспечение соответствия PCI DSS в процессе разработки и эксплуатации приложений.
- Автоматизация процессов CI/CD, включая проверку на уязвимости и сканирование кода.
- Настройка и управление инструментами для мониторинга и анализа безопасности.
- Проектирование и внедрение безопасной архитектуры инфраструктуры для обработки платежных данных.
- Реализация методов защиты данных (шифрование, аутентификация, авторизация) в CI/CD пайплайнах.
- Проектирование систем защиты от атак (например, DDoS, SQL-инъекции и другие).
- Оценка рисков и уязвимостей, проведение аудитов безопасности, работа с отчетами и внедрение мер по устранению проблем.
Ожидания от кандидата
Требования:
- Высшее образование в области информационных технологий, кибербезопасности или смежных областях.
- Опыт работы в роли DevOps или DevSecOps инженера от 5 лет.
- Знание стандартов PCI DSS и требований безопасности для обработки платежных данных.
- Опыт работы с инструментами CI/CD (GitLab и др.), с акцентом на безопасность.
- Опыт работы с контейнеризацией (Docker, Kubernetes).
- Знание принципов безопасности: шифрование данных, управление уязвимостями, защита от атак.
- Опыт работы с инструментами для анализа уязвимостей и безопасности (OWASP ZAP, Nessus, Qualys).
- Опыт с инструментами мониторинга безопасности (Prometheus, Grafana и др.).
- Знание C# .NET Core.
- Опыт настройки и управления IAM (Identity and Access Management) и политиками безопасности.
- Написание Terraform для сервисов безопасности.
- Знание паттернов проектирования (MVC, Repository, Dependency Injection).
- Опыт работы с реляционными (SQL Server, PostgreSQL, MySQL) и нереляционными базами данных (MongoDB).
- Опыт работы с очередями сообщений (RabbitMQ, Kafka и др.).
- Знание английского языка на техническом уровне.
Условия работы
- Конкурентная заработная плата (обсуждается после прохождения собеседования),
- Гибкое начало дня работы, 5/2,
- Удаленный формат работы,
- Выдаем мощные рабочие ноутбуки,
- Сильная команда и возможность профессионального и карьерного роста,
- Корпоративная скидка на изучение английского языка в Skyeng.