SQB BOSH BANK·Ташкент·4 ч назад
Главный менеджер группы безопасной разработки (DevSecOps / Application Security)
Ориентир по рынку≈ 70 000 – 185 000 ₽наш грубый ориентир по 199 вакансиям этого грейда на рынке, без учёта специальности: у работодателя вилка не указана
🏢 ОфисJuniorПолная занятость
Чем предстоит заниматься
Интеграция автоматизированных средств контроля безопасности (SAST, DAST, SCA, IAST, Secret Detection) в CI/CD-конвейеры и оптимизация их работы для минимизации ложноположительных срабатываний (False Positives)
Обеспечение безопасности контейнерных платформ Kubernetes/OpenShift, администрирование и аудит Network Policies, OPA/Kyverno и Service Mesh (Istio)
Проверка безопасности Infrastructure as Code (Terraform, Ansible) с использованием Checkov, tfsec и других инструментов, организация непрерывного мониторинга
Проектирование, внедрение и сопровождение централизованных систем управления секретами, криптографическими ключами и сертификатами (HashiCorp Vault) в высокодоступной (HA) производственной среде
Внедрение процессов Secure SDLC и Application Security (AppSec), разработка стандартов безопасной разработки и рекомендаций по Secure Coding
Интеграция с SIEM и системами мониторинга (Prometheus, Grafana, ELK/PLG), автоматизация процессов анализа инфраструктурных событий и устранения выявленных уязвимостей (Remediation)
Взаимодействие с командами разработки, эксплуатации, тестирования и информационной безопасности при реализации проектов
Наши требования
Опыт работы не менее 3 лет в сфере информационных технологий или информационной безопасности
Практический опыт работы DevSecOps, Application Security Engineer, DevOps Engineer или Linux/Cloud Engineer не менее 1 года в производственной среде
Глубокие знания архитектуры Kubernetes, механизмов безопасности контейнерных платформ и лучших практик (CIS Benchmarks)
Практический опыт работы с GitOps (ArgoCD, Flux) и современными CI/CD-платформами (GitLab CI, GitHub Actions)
Владение одним или несколькими языками программирования/автоматизации (Python, Go, Bash)
Отличное знание стандартов OWASP Top 10, OWASP ASVS, SANS, а также понимание требований PCI DSS и банковских стандартов информационной безопасности
Опыт работы с HashiCorp Vault будет преимуществом
Развитые коммуникативные навыки и опыт взаимодействия с командами разработки, эксплуатации, тестирования и информационной безопасности
