Главный специалист DevSecOps

KMF Банк

  • Алматы
  • Постоянная работа
  • Полная занятость
  • 15 д. назад
Что делать?
  • Администрирование систем безопасности (WAS, SAST, SCA, DAST, IAST, IaC, SOAR, Trivy, SecretScan (GitLeak), WAF F5);
  • Интеграция безопасности в CI/CD (развертывание и настройка SAST, SCA, DAST, IAST в GitLab, контроль уязвимостей на этапах разработки);
  • Проведение анализа исходного кода на безопасность (SAST, Secret Scanning, анализ зависимостей), контроль безопасности контейнеров и инфраструктуры (сканирование контейнеров, Kubernetes Security, Trivy, управление IaC Security), проведение анализа и тестирования защищенности ИТ-ресурсов компании (DAST, IAST, пентесты, анализ инфраструктуры);
  • Подготовка и предоставление отчетности о выявленных уязвимостях в ходе проведенного анализа в ответственные структурные подразделения, контроль устранения уязвимостей предоставление отчетности по их устранению;
  • Проведение оценки рисков (анализ критичности уязвимостей, определение мер по их обработке, защита бизнес-процессов);
  • Разработка и внедрение WAF и API Security (настройка правил, защита API, автоматизация обновления политик);
  • Разработка нормативных и распорядительных документов по кибербезопасности в рамках компетенций;
Участие в процессах управления инцидентами ИБ (автоматизация реагирования в SOAR, расследование атак, координация устранения последствий);Предоставление отчетности руководству (состояние безопасности, устранение уязвимостей, уровень защиты CI/CD). Если у вас:Microsoft Office – Профессионально; Опыт работы с WAS (Web Application Scanner), SAST (Static Application Security Testing), SCA (Software Composition Analysis), DAST (Dynamic Application Security Testing), IAST (Interactive Application Security Testing); * Контейнерная безопасность;
  • Безопасность инфраструктуры как кода (IaC Security);
  • Управление секретами (Secret Scanning);
  • Мониторинг уязвимостей и управление рисками (Tenable.io / Nessus), WAF и защита API;
  • Оркестрация безопасности (SOAR, SIEM);
  • Инструменты тестирования безопасности в CI/CD;
  • Умение читать синтаксис или знание языков программирования: Golang, VueJS+Typescript, Kotlin, Swift, C#, Python, SQL.
KMF – это лидер на рынке микрофинансирования с большими планами на будущее. Мы постоянно масштабируемся, получаем награды и участвуем в важных для экономики Казахстана событиях. Наша команда постоянно пополняется новыми сотрудниками, образуя наилучшие коммуникации, комфортабельные условия для работы и интересные проекты.KMF – это более 116 офисов, где собраны уникальные люди с важной миссией.В KMF, особенно, ценятся люди, стремящиеся к получению новых знаний, а мы создаем все условия, чтобы наши сотрудники стали профессионалами своего дела.Если вы готовы стать лучшей версией себя и реализовать крупный проект в KMF – добро пожаловать!

HeadHunter