Опубликовано 22 дней назад
Главный менеджер группы безопасной разработки (DevSecOps / Application Security) в SQB BOSH BANK Ташкент
Сопроводительное письмо под эту вакансию
Софи напишет его под твоё резюме. Бесплатно — 5 писем в день.
Обязанности:
- Интеграция автоматизированных средств контроля безопасности (SAST, DAST, SCA, IAST, Secret Detection) в CI/CD-конвейеры и оптимизация их работы для минимизации ложноположительных срабатываний (False Positives).
- Обеспечение безопасности контейнерных платформ Kubernetes/OpenShift, администрирование и аудит Network Policies, OPA/Kyverno и Service Mesh (Istio).
- Проверка безопасности Infrastructure as Code (Terraform, Ansible) с использованием Checkov, tfsec и других инструментов, организация непрерывного мониторинга.
- Проектирование, внедрение и сопровождение централизованных систем управления секретами, криптографическими ключами и сертификатами (HashiCorp Vault) в высокодоступной (HA) производственной среде.
- Внедрение процессов Secure SDLC и Application Security (AppSec), разработка стандартов безопасной разработки и рекомендаций по Secure Coding.
- Интеграция с SIEM и системами мониторинга (Prometheus, Grafana, ELK/PLG), автоматизация процессов анализа инфраструктурных событий и устранения выявленных уязвимостей (Remediation).
- Взаимодействие с командами разработки, эксплуатации, тестирования и информационной безопасности при реализации проектов.
- Опыт работы не менее 3 лет в сфере информационных технологий или информационной безопасности.
- Практический опыт работы DevSecOps, Application Security Engineer, DevOps Engineer или Linux/Cloud Engineer не менее 1 года в производственной среде.
- Глубокие знания архитектуры Kubernetes, механизмов безопасности контейнерных платформ и лучших практик (CIS Benchmarks).
- Практический опыт работы с GitOps (ArgoCD, Flux) и современными CI/CD-платформами (GitLab CI, GitHub Actions).
- Владение одним или несколькими языками программирования/автоматизации (Python, Go, Bash).
- Отличное знание стандартов OWASP Top 10, OWASP ASVS, SANS, а также понимание требований PCI DSS и банковских стандартов информационной безопасности.
- Опыт работы с HashiCorp Vault будет преимуществом.
- Развитые коммуникативные навыки и опыт взаимодействия с командами разработки, эксплуатации, тестирования и информационной безопасности.
Эту вакансию мы нашли в HH.ru
SB
SQB BOSH BANK
Ташкент
Зарплата vs рынок
Зарплата не указана. Обычно на такой позиции платят 80 250 – 150 000 ₽, медиана 115 500 ₽.
70k116k479k
обычно платят (p25–p75): 80 250 – 150 000 ₽
Когорта DevOps, Junior · 186 вакансий за 90 дней
Зарплаты DevOps →Похожие вакансии
Это единственная вакансия по вашему фильтру
Не то, что искал?