- Страна
- Беларусь
Откликайтесь
на вакансии с ИИ

Специалист департамента кибербезопасности | DevSecOps / Application Security
Сильный бренд работодателя, современный стек технологий (K8s, GitLab CI) и возможность удаленной работы. Вакансия привлекательна для тех, кто хочет вырасти в эксперта по DevSecOps, имея поддержку опытной команды.
Сложность вакансии
Роль требует широкого кругозора: от администрирования Linux и Kubernetes до глубокого понимания методологий анализа кода (SAST/DAST/SCA). Хотя вакансия открыта для специалистов с базовыми навыками, наличие сертификаций уровня OSCP или CKS значительно повышает планку ожиданий.
Анализ зарплаты
Зарплата в объявлении не указана, однако для специалистов уровня Middle в области DevSecOps/AppSec на рынке Беларуси медиана составляет около 2500–3500 USD. Банковский сектор обычно предлагает конкурентные условия, соответствующие или слегка превышающие рыночные показатели для опытных кадров.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Альфа-Банк (Беларусь) уже сейчас
Присоединяйтесь к команде кибербезопасности Альфа-Банка и развивайте современные процессы SSDLC в одном из ведущих банков Беларуси!
Описание вакансии
*🛡 Специалист департамента кибербезопасности | DevSecOps / Application Security*
*🏦 Альфа-Банк Беларусь*
*📍 Беларусь*
*📄 Удалённо / гибкий график*
*💼* Чем предстоит заниматься?
*✅ Сопровождать и развивать процессы безопасной разработки SDLC / SSDLC*
*✅* Работать с:
— SAST
— DAST
— Secrets Findings
— SCA
*✅* Разрабатывать собственные инструменты автоматизации процессов безопасности
*✅* Развивать безопасность:
— Kubernetes
— Docker
— Linux
— GitLab
*✅* Реагировать на инциденты безопасности в Kubernetes, Docker, Linux и GitLab
*✅ Сопровождать и развивать процесс Golden Images*
*📌* Что ожидают от кандидата?
• Базовые навыки автоматизации на Bash / Python
• Опыт работы с системами мониторинга:
— Zabbix
— Grafana
— Prometheus
• Базовые знания администрирования и защиты Linux
• Понимание Docker и Kubernetes
• Опыт работы с GitLab
• Базовое понимание GitLab CI/CD
• Понимание основных принципов безопасности веб-приложений и инфраструктуры
• Знание типичных угроз и уязвимостей
• Самостоятельность, обучаемость и критическое мышление
*⭐️* Будет преимуществом
*🔥 Опыт участия в CTF*
*🔥* Опыт тестирования на проникновение
*🔥 Участие в Bug Bounty*
*🔥* Наличие профильных сертификатов:
— OSCP
— OSWE
— CKA
— CKS
— и других
*🎁* Что предлагает Альфа-Банк?
*✔️* Команду с высокой экспертизой в кибербезопасности
*✔️* Современный технологический стек
*✔️* Масштабные проекты
*✔️* Мощное рабочее железо
*✔️* Удалённый формат / гибкий график
*✔️* Стабильность банка + гибкость IT-компании
*✔️* Внутренние IT-митапы и воркшопы
*💬 Очень интересная вакансия для тех, кто хочет развиваться на стыке DevSecOps, AppSec и инфраструктурной безопасности.*
Отдельно обратите внимание начинающие специалисты: среди плюсов прямо указаны CTF, пентест и Bug Bounty *👀*
#вакансия #работа #IT #кибербезопасность #инфобез #DevSecOps #AppSec #CyberSecurity #Kubernetes #Docker #Linux #GitLab #SAST #DAST #BugBounty #Pentest #Беларусь
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Linux
- Kubernetes
- Bash
- Prometheus
- Grafana
- Docker
- DevSecOps
- GitLab CI/CD
- GitLab
- Application Security
- OSCP
- SDLC
- CTF
- Zabbix
- SCA
- SAST
- DAST
- SSDLC
- Bug Bounty
- OSWE
- Pentesting
- CKA
- CKS
Возможные вопросы на собеседовании
Проверка понимания жизненного цикла безопасной разработки.
Расскажите, на каких этапах SDLC лучше всего внедрять инструменты SAST, DAST и SCA, и какие задачи они решают?
Оценка навыков защиты контейнерных сред.
Какие основные векторы атак на Kubernetes вы знаете и как можно минимизировать риски с помощью политик безопасности?
Проверка практического опыта работы с CI/CD.
Как бы вы организовали процесс проверки секретов (Secrets Detection) в GitLab CI/CD, чтобы не замедлять процесс разработки?
Оценка навыков реагирования на инциденты.
Ваши действия при обнаружении подозрительной активности внутри Docker-контейнера в продуктивной среде?
Проверка знаний в области веб-безопасности.
Какие уязвимости из списка OWASP Top 10 вы считаете наиболее критичными для банковского сектора и почему?
Похожие вакансии
Senior Аналитик ИБ
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
Аналитик ИБ (Senior)
Инженер SIEM
AppSec-инженер (Fintech)
Application Security Lead
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!