Вакансия в архиве
Компания больше не ищет сотрудника. Посмотрите похожие предложения
Купер

DevSecOps-инженер

в Купер

300 000 —‍ 350 000 ₽/мес на руки

Можно удалённо из РФ
Специализация
Information Security
Уровень
Senior
Команда
21 - 50 человек

Привет! На связи Купер.тех!

Купер — это сервис доставки из магазинов и ресторанов. За 10 лет сервис вырос из foodtech-стартапа в высокотехнологичную компанию. Купер — это профессиональная команда и надёжная IT-инфраструктура, которая увеличилась в 77 раз с 2019 года. Купер объединяет свыше 1 300+ IT-специалистов. Мы создаем вдохновляющий продукт для миллионов клиентов.

В команде ИБ уже более 30 профессионалов разных областей.

Приходите и станьте частью команды, которая популяризирует принципы безопасной разработки, а также внедряет лучшие инструменты и практики для повышения уровня защищенности сервисов компании.

Технологии/инструменты

DockerLinuxGitGitLab CI/CDPythonGitleaksTrufflehogBanditBrakemanSemgrepKubernetesHelm

Чем предстоит заниматься

  • Внедрять механизмы обеспечения информационной безопасности в K8s — Dynamic Admission Controllers (Kyverno), Pod Security Standards, безопасность в runtime (фильтрация системных вызовов, MAC).
  • Проводить аудиты безопасности облачной инфраструктуры, цепочек поставки ПО.
  • Выстраивать процесс обработки уязвимостей, найденных в используемых Docker-образах.
  • Дорабатывать внутреннюю DevSecOps-платформу под требования AppSec — внедрять механизмы конфигурирования инструментов, использующихся в платформе.
  • Повышать уровень зрелости инструментов, реализующих проверку соответствия минимальным требованиям безопасности на уровне цепочки поставки (Quality Gate policy).

Мы рассчитываем, что ты

  • Владеешь Docker и Linux.
  • Знаешь Git, GitLab CI/CD.
  • Автоматизируешь на Python.
  • Понимаешь основы DevSecOps — Shift Left, Self Service, Everything as Code, Secure by Default.
  • Знаком с практиками из DSOMM.
  • Работал с инструментами автоматизированного анализа безопасности исходного кода — поиск секретов (Gitleaks, Trufflehog), поиск уязвимостей (Bandit, Brakeman, Semgrep, коммерческие решения), поиск уязвимых библиотек (Dependency track, Trivy).
  • Работал Kubernetes и Helm.
  • Знаешь основные проблемы/подходы к обеспечению безопасности Kubernetes.

Что интересного у нас есть

  • ДМС.
  • Предоставляем множество корпоративных бонусных программ.
  • Работаем удаленно. В Москве есть большой и красивый офис — welcome.
  • Выдаем технику для работы на твой выбор.
  • Помогаем интеллектуально и физически развиваться (электронная библиотека, книжный клуб, футбол).
  • Уделяем большое внимание обучению сотрудников, поэтому в нашей knowledge base ты найдёшь много интересных курсов, книг и записей конференций, а также у нас есть выделенный бюджет на образование.

А ещё

  • Мы сами участвуем в конференциях как спикеры.
  • Проводим внутренние митапы.
  • Не боимся экспериментировать с новыми решениями и технологиями.
Мария Черненко IT Recruiter
Купер

О компании Купер

Сфера
Продуктовая компания
Размер
1001+

Купер — это профессиональная команда и надёжная IT-инфраструктура, которая увеличилась в 77 раз с 2019 года. Купер объединяет свыше 1 300+ IT-специалистов. Мы создаем вдохновляющий продукт для миллионов клиентов.

Похожие вакансии

4 000 – 6 000 $/мес на руки
Полная удалёнка
300 000 – 350 000 ₽/мес на руки
Можно удалённо из РФ
250 000 – 300 000 ₽/мес на руки
Можно удалённо из РФ
234 000 – 348 000 ₽/мес на руки
📍 Москва (м. Белорусская), полная удалёнка
200 000 – 250 000 ₽/мес на руки
📍 Москва (м. Деловой центр), Санкт-Петербург (м. Площадь Ленина / Выборгская / Новочеркасская), Великий Новгород, можно удалённо из РФ