DevSecOps/инженер по безопасности
Вакансия № 36485001 в населенном пункте (городе) Москва, Россия от компании "ООО Домопульт" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании ООО Домопульт.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "ООО Домопульт" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "ООО Домопульт" - http://domopult.ru/
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Репутация компании "ООО Домопульт" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 1–3 года.
График работы: график: 5/2 (рабочих часов: 8).
Тип занятости: полная занятость.
Вакансия № 36485001 добавлена в базу данных: Вторник, 2 сентября 2025 года.
Дата обновления этого объявления: Суббота, 27 сентября 2025 года.
Рейтинг вакансии: 2,27 из 100 баллов |
Вакансия № 36485001 прочитана - 5 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Электронного Центра Занятости Населения Москвы в соцсетях и мессенджерах:
Адрес вакантного места работы: Москва, улица Ленинская Слобода, 26.
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
Домопульт- платформа для организации взаимодействия жителей, управляющих компаний и поставщиков услуг ЖКХ.
Наша компания активно развивает направления в области информационной безопасности и DevSecOps и ищет опытного специалиста для усиления своей команды. Мы ориентируемся на внедрение новейших технологий и решений в области защиты, повышая уровень безопасности наших сервисов и приложений.
Мы предлагаем:
- возможность работать с cutting-edge технологиями и инструментами в сфере безопасности.
- продуктовую компанию полного цикла и мы сами делаем наш продукт;
-
полноценный трудовой договор или оформление по удобному для тебя формату сотрудничества (ИП, СЗ);
-
открытую и свободную friendly среда - у нас ты сможешь сам задавать тренды, где нет бюрократии;
-
работу в гибридном формате сочетай офис с удаленкой (2 дня офис, 3 дома);
-
мы заинтересованы в твоем развитии, поэтому у нас есть менторы и платформа для обучения;
-
комфортное HR сопровождение на всех этапах сотрудничества;
-
работу над сложными сервисами со множеством инженерных вызовов и современным стеком.
Какие будут задачи?
- Улучшать существующий процесс безопасного SDLC (S-SDLC), включая интеграцию новых инструментов безопасности и оптимизацию текущих решений.
- Внедрять и настраивать новые процессы безопасности на всех этапах жизненного цикла разработки ПО.
- Проводить аудиты безопасности и проверки уязвимостей с использованием инструментов, таких как OWASP ZAP, BurpSuite, NMAP и др.
- Консультировать команду разработки по вопросам информационной безопасности и лучших практик защиты.
- Мониторинг и анализ угроз, изучение новых технологий в области безопасности, методик защиты и облачных угроз.
- Администрировать поддерживать облачные и внутренние сервисы.
- Участвовать в проверке и верификации безопасности решений, предоставляемых партнерами и заказчиками.
- Поддерживать и развивать CI/CD процессов с учетом требований безопасности.
Что для этого нужно?
- Твой классный опыт: от 1 года в DevSecOps или аналогичной роли.
- Ты понимаешь области безопасности приложений, инфраструктуры и облачных сервисов.
- Владеешь инструментами: SAST, DAST, WAVTT, XSS-TT, FSMT, SMMT, CISAT, NSAT, ARMT, ISTT.
- У тебя есть технические навыки: знание Linux, работа с реляционными базами данных.
- Программируешь: Python/Bash для автоматизации.
- CI/CD: опыт с инструментами автоматизации безопасности.
- Безопасность в облаке: понимание принципов защиты в облачных системах.
- Методы разработки: опыт безопасной разработки и проведения аудитов.
- Обучение: способность обучать команды по безопасности.
- Управление доступом: опыт с IAM (Vault, YoPass, Passwork и другие), знание стандартов безопасности (OAuth, SAML, OpenID Connect), реализация SSO и многофакторной аутентификации, OWASP ZAP, BurpSuite, NMAP и другие.
- Анализ рисков: опыт проверок на риски (репутация, соответствие нормативам, KYC, background screening).
Будет плюсом:
- Знание DevOps (Ansible, Terraform, gitlab-ci, jenkins и др.).
- Сертификаты в безопасности (CISSP, CEH, OSCP, CISM, CompTIA Security+, CCSP и др.).
- Опыт с контейнерами и их оркестрацией (Docker, Kubernetes).
- Знания в сетевой безопасности.
Откликайся и задавай вопросы!
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 36485001 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...