- Страна
- Беларусь
Специалист департамента кибербезопасности | DevSecOps / Application Security
Сильный бренд работодателя, современный стек технологий (K8s, GitLab CI) и возможность удаленной работы. Вакансия привлекательна для тех, кто хочет вырасти в эксперта по DevSecOps, имея поддержку опытной команды.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует широкого кругозора: от администрирования Linux и Kubernetes до глубокого понимания методологий анализа кода (SAST/DAST/SCA). Хотя вакансия открыта для специалистов с базовыми навыками, наличие сертификаций уровня OSCP или CKS значительно повышает планку ожиданий.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для специалистов уровня Middle в области DevSecOps/AppSec на рынке Беларуси медиана составляет около 2500–3500 USD. Банковский сектор обычно предлагает конкурентные условия, соответствующие или слегка превышающие рыночные показатели для опытных кадров.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
*🛡 Специалист департамента кибербезопасности | DevSecOps / Application Security*
*🏦 Альфа-Банк Беларусь*
*📍 Беларусь*
*📄 Удалённо / гибкий график*
*💼* Чем предстоит заниматься?
*✅ Сопровождать и развивать процессы безопасной разработки SDLC / SSDLC*
*✅* Работать с:
— SAST
— DAST
— Secrets Findings
— SCA
*✅* Разрабатывать собственные инструменты автоматизации процессов безопасности
*✅* Развивать безопасность:
— Kubernetes
— Docker
— Linux
— GitLab
*✅* Реагировать на инциденты безопасности в Kubernetes, Docker, Linux и GitLab
*✅ Сопровождать и развивать процесс Golden Images*
*📌* Что ожидают от кандидата?
• Базовые навыки автоматизации на Bash / Python
• Опыт работы с системами мониторинга:
— Zabbix
— Grafana
— Prometheus
• Базовые знания администрирования и защиты Linux
• Понимание Docker и Kubernetes
• Опыт работы с GitLab
• Базовое понимание GitLab CI/CD
• Понимание основных принципов безопасности веб-приложений и инфраструктуры
• Знание типичных угроз и уязвимостей
• Самостоятельность, обучаемость и критическое мышление
*⭐️* Будет преимуществом
*🔥 Опыт участия в CTF*
*🔥* Опыт тестирования на проникновение
*🔥 Участие в Bug Bounty*
*🔥* Наличие профильных сертификатов:
— OSCP
— OSWE
— CKA
— CKS
— и других
*🎁* Что предлагает Альфа-Банк?
*✔️* Команду с высокой экспертизой в кибербезопасности
*✔️* Современный технологический стек
*✔️* Масштабные проекты
*✔️* Мощное рабочее железо
*✔️* Удалённый формат / гибкий график
*✔️* Стабильность банка + гибкость IT-компании
*✔️* Внутренние IT-митапы и воркшопы
*💬 Очень интересная вакансия для тех, кто хочет развиваться на стыке DevSecOps, AppSec и инфраструктурной безопасности.*
Отдельно обратите внимание начинающие специалисты: среди плюсов прямо указаны CTF, пентест и Bug Bounty *👀*
#вакансия #работа #IT #кибербезопасность #инфобез #DevSecOps #AppSec #CyberSecurity #Kubernetes #Docker #Linux #GitLab #SAST #DAST #BugBounty #Pentest #Беларусь
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- DevSecOps
- Application Security
- SDLC
- SSDLC
- SAST
- DAST
- SCA
- Kubernetes
- Docker
- Linux
- GitLab
- GitLab CI/CD
- Bash
- Python
- Zabbix
- Grafana
- Prometheus
- OSCP
- OSWE
- CKA
- CKS
- Pentesting
- Bug Bounty
- CTF
Возможные вопросы на собеседовании
Проверка понимания жизненного цикла безопасной разработки.
Расскажите, на каких этапах SDLC лучше всего внедрять инструменты SAST, DAST и SCA, и какие задачи они решают?
Оценка навыков защиты контейнерных сред.
Какие основные векторы атак на Kubernetes вы знаете и как можно минимизировать риски с помощью политик безопасности?
Проверка практического опыта работы с CI/CD.
Как бы вы организовали процесс проверки секретов (Secrets Detection) в GitLab CI/CD, чтобы не замедлять процесс разработки?
Оценка навыков реагирования на инциденты.
Ваши действия при обнаружении подозрительной активности внутри Docker-контейнера в продуктивной среде?
Проверка знаний в области веб-безопасности.
Какие уязвимости из списка OWASP Top 10 вы считаете наиболее критичными для банковского сектора и почему?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

