ВАКАНСИЯ DEVSECOPS набор открыт обновлено сегодня

DevSecOps в команду безопасной разработки систем — ДОМ.РФ

ДОМ.РФ
Откликнуться
Грейд
Lead
Направление
DevSecOps
Опыт
Формат
Удалёнка
Город
Занятость
Стек
KubernetesGitLab CISIEMSOCSASTDASTSCA
О вакансии
Группа компаний «ДОМ.РФ» реализует национальные проекты в сфере жилищного строительства и ипотечного кредитования. Более 25 лет мы работаем над развитием жилищной отрасли в России.

В «ДОМ.РФ» трудятся более 9 тысяч сотрудников, из них более 1,5 тысяч входят в состав цифровой вертикали. ИТ-команда ведёт цифровую трансформацию строительной отрасли по всей стране и создаёт ИТ-продукты для граждан, бизнеса и государства.

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Формировать требования информационной безопасности к контейнерной инфраструктуре (Kubernetes) и CI/CD (GitLab CI), контролировать их выполнение
  • Обеспечивать защиту контейнерной платформы: внедрение защитных механизмов, контроль конфигураций, управление доступом и секретами
  • Поддерживать безопасность процессов сборки и доставки ПО: защита сборочной инфраструктуры, интеграция проверок безопасности в пайплайны
  • Вести мониторинг, выявление и реагирование на инциденты ИБ в контейнерных средах с интеграцией в действующие процессы ИБ (SIEM/SOC, регламенты реагирования); управлять уязвимостями
  • Разрабатывать стандарты и политики безопасности, проводить аудиты, контролировать устранение выявленных замечаний
  • Обеспечивать р
Требованияобязательно
Глубокое знание безопасности Kubernetes (RBAC, сетевые политики, hardening, runtime-защита)
Опыт защиты CI/CD на базе GitLab: безопасность раннеров и секретов, интеграция сканеров SAST/DAST/SCA в пайплайны
Практический опыт SecOps: детектирование угроз (SIEM), реагирование на инциденты, управление уязвимостями
Понимание процессов ИБ (инцидент-менеджмент, управление рисками)
Источник
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Откликнуться