Создавать и развивать функцию DevSecOps с нуля (в команде безопасности), определяя стратегию, дорожную карту, приоритеты и метрики успеха;
Оценивать текущий уровень безопасности приложений, инфраструктуры, облачных сред и процессов разработки;
Проектировать и внедрять меры безопасности на протяжении всего жизненного цикла разработки программного обеспечения;
Устанавливать и поддерживать безопасные практики CI/CD, включая контрольные точки безопасности и автоматизированные процессы валидации;
Интегрировать проверки безопасности в инженерные рабочие процессы с сильным акцентом на автоматизацию и удобство для разработчиков;
Создавать и управлять процессами управления уязвимостями, включая триаж, приоритизацию, отслеживание исправлений и отчетность;
Определять и внедрять стандарты безопасности облака, защитные меры и лучшие практики в средах AWS, Azure или GCP;
Проектировать и обеспечивать соблюдение мер безопасности Kubernetes и контейнеров, включая RBAC, управление секретами, сегментацию сети и защиту во время выполнения;
Разрабатывать стандарты безопасности Infrastructure-as-Code и политики в виде кода;
Интегрировать журналы безопасности и события в SIEM для поддержки мониторинга, обнаружения угроз и реагирования на инциденты;
Создавать стандарты безопасности, технические руководства и операционные процедуры для инженерных и платформенных команд;
Поддерживать расследования инцидентов безопасности, связанных с облаком, инфраструктурой, CI/CD, уязвимостями приложений, раскрытыми учетными данными и угрозами цепочки поставок.
Более 2 лет практического опыта в DevSecOps, облачной безопасности или инженерии безопасности;
Опыт руководства инициативами, проектами или программами в области безопасности с значительной ответственностью и автономией;
Подтвержденный опыт создания процессов безопасности, инструментов или программ безопасности с нуля;
Практический опыт интеграции мер безопасности в CI/CD пайплайны без негативного влияния на производительность инженерных команд;
Опыт работы с контейнеризированными средами и безопасностью Kubernetes;
Опыт работы с облачными платформами (AWS);
Практический опыт работы с инструментами Infrastructure as Code, такими как Terraform, Helm или Ansible;
Опыт интеграции журналов безопасности и событий с платформами SIEM и поддержки сценариев обнаружения, мониторинга и реагирования на инциденты;
Умение балансировать требования безопасности с бизнес-целями и скоростью разработки;
Английский язык — уровень Intermediate+ или выше.
Хорошие коммуникативные навыки;
Умение выполнять несколько задач одновременно, быстрое выполнение заданий;
Ответственность, внимание к деталям.
GROWE TOGETHER: Наша команда — наш главный актив. Мы работаем вместе и поддерживаем друг друга для достижения общих целей;
DRIVE RESULT OVER PROCESS: Мы ставим амбициозные, четкие, измеримые цели в соответствии с нашей стратегией, двигая Growe к успеху;
BE READY FOR CHANGE: Мы рассматриваем вызовы как возможности для роста и развития. Мы адаптируемся сегодня, чтобы побеждать завтра.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности