ИН
ИНФОРМЗАЩИТА
Архитектор по информационной безопасности (DevSecOps)
Описание вакансии
Компания "Информзащита" – ведущий российский системный интегратор в области информационной безопасности. Мы специализируемся на создании комплексных систем защиты для государственных и корпоративных заказчиков, реализуем проекты любой сложности.
Мы предлагаем полный цикл услуг – от проектирования до сопровождения ИБ-инфраструктуры. В нашем портфеле – решения для КИИ, облачных платформ и импортозамещение, а также проекты федерального масштаба.
Приглашаем Вас в команду Департамента проектирования на позицию Архитектора информационной безопасности.
Обязанности:
- Внедрение и сопровождение процессов DevSecOps у Заказчиков;
- Интеграция решений классов SAST, DAST, SCA, Container Security, Secret Detection решений и других средств Application Security;
- Автоматизация процессов контроля безопасности приложений и инфраструктуры;
- Проведение пилотных проектов, демонстраций и технических презентаций;
- Проектирование архитектуры безопасной разработки и защиты инфраструктуры разработки;
- Разработка технической, организационной и эксплуатационной документации;
- Отработка технических решений на стендах и тестовых средах;
- Участие в комплексных проектах по информационной безопасности;
- Консультирование инженерных и эксплуатационных подразделений по вопросам DevSecOps и AppSec.
Требования:
- Опыт работы не менее 3–5 лет в области DevOps, DevSecOps, Application Security;
- Практический опыт внедрения процессов DevSecOps и Secure SDLC;
- Опыт реализации проектов по внедрению AppSec-решений и интеграции средств безопасности в CI/CD;
- Опыт проектирования архитектуры безопасной разработки;
- Работа в операционных системах и программирование: Linux (Ubuntu, CentOS, Astra Linux, РЕД ОС и др.).
- Знание принципов работы средств SAST, DAST, SCA, Container Security, Secret Detection;
- Желателен опыт работы в системных интеграторах.
Будет преимуществом:
- Сертификаты: Kubernetes (CKA/CKAD/CKS) DevSecOps (CDP/CDE/CCSE) Application Security (CTMP/CASP/CSSE/CSC)…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU