yandex
Страна
Беларусь
УдалённоПолная занятость

Специалист департамента кибербезопасности | DevSecOps / Application Security

ИИОценка ИИ

Сильный бренд работодателя, современный стек технологий (K8s, GitLab CI) и возможность удаленной работы. Вакансия привлекательна для тех, кто хочет вырасти в эксперта по DevSecOps, имея поддержку опытной команды.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует широкого кругозора: от администрирования Linux и Kubernetes до глубокого понимания методологий анализа кода (SAST/DAST/SCA). Хотя вакансия открыта для специалистов с базовыми навыками, наличие сертификаций уровня OSCP или CKS значительно повышает планку ожиданий.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана3 000 $
Рынок2 000 $ – 4 500 $
ИИОценка ИИ

Зарплата в объявлении не указана, однако для специалистов уровня Middle в области DevSecOps/AppSec на рынке Беларуси медиана составляет около 2500–3500 USD. Банковский сектор обычно предлагает конкурентные условия, соответствующие или слегка превышающие рыночные показатели для опытных кадров.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

*🛡 Специалист департамента кибербезопасности | DevSecOps / Application Security*

*🏦 Альфа-Банк Беларусь*

*📍 Беларусь*

*📄 Удалённо / гибкий график*

*💼* Чем предстоит заниматься?

*✅ Сопровождать и развивать процессы безопасной разработки SDLC / SSDLC*

*✅* Работать с:

— SAST

— DAST

— Secrets Findings

— SCA

*✅* Разрабатывать собственные инструменты автоматизации процессов безопасности

*✅* Развивать безопасность:

— Kubernetes

— Docker

— Linux

— GitLab

*✅* Реагировать на инциденты безопасности в Kubernetes, Docker, Linux и GitLab

*✅ Сопровождать и развивать процесс Golden Images*

*📌* Что ожидают от кандидата?

• Базовые навыки автоматизации на Bash / Python

• Опыт работы с системами мониторинга:

— Zabbix

— Grafana

— Prometheus

• Базовые знания администрирования и защиты Linux

• Понимание Docker и Kubernetes

• Опыт работы с GitLab

• Базовое понимание GitLab CI/CD

• Понимание основных принципов безопасности веб-приложений и инфраструктуры

• Знание типичных угроз и уязвимостей

• Самостоятельность, обучаемость и критическое мышление

*⭐️* Будет преимуществом

*🔥 Опыт участия в CTF*

*🔥* Опыт тестирования на проникновение

*🔥 Участие в Bug Bounty*

*🔥* Наличие профильных сертификатов:

— OSCP

— OSWE

— CKA

— CKS

— и других

*🎁* Что предлагает Альфа-Банк?

*✔️* Команду с высокой экспертизой в кибербезопасности

*✔️* Современный технологический стек

*✔️* Масштабные проекты

*✔️* Мощное рабочее железо

*✔️* Удалённый формат / гибкий график

*✔️* Стабильность банка + гибкость IT-компании

*✔️* Внутренние IT-митапы и воркшопы

*💬 Очень интересная вакансия для тех, кто хочет развиваться на стыке DevSecOps, AppSec и инфраструктурной безопасности.*

Отдельно обратите внимание начинающие специалисты: среди плюсов прямо указаны CTF, пентест и Bug Bounty *👀*

Откликнуться

#вакансия #работа #IT #кибербезопасность #инфобез #DevSecOps #AppSec #CyberSecurity #Kubernetes #Docker #Linux #GitLab #SAST #DAST #BugBounty #Pentest #Беларусь

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • DevSecOps
  • Application Security
  • SDLC
  • SSDLC
  • SAST
  • DAST
  • SCA
  • Kubernetes
  • Docker
  • Linux
  • GitLab
  • GitLab CI/CD
  • Bash
  • Python
  • Zabbix
  • Grafana
  • Prometheus
  • OSCP
  • OSWE
  • CKA
  • CKS
  • Pentesting
  • Bug Bounty
  • CTF

Возможные вопросы на собеседовании

Проверка понимания жизненного цикла безопасной разработки.

Расскажите, на каких этапах SDLC лучше всего внедрять инструменты SAST, DAST и SCA, и какие задачи они решают?

Оценка навыков защиты контейнерных сред.

Какие основные векторы атак на Kubernetes вы знаете и как можно минимизировать риски с помощью политик безопасности?

Проверка практического опыта работы с CI/CD.

Как бы вы организовали процесс проверки секретов (Secrets Detection) в GitLab CI/CD, чтобы не замедлять процесс разработки?

Оценка навыков реагирования на инциденты.

Ваши действия при обнаружении подозрительной активности внутри Docker-контейнера в продуктивной среде?

Проверка знаний в области веб-безопасности.

Какие уязвимости из списка OWASP Top 10 вы считаете наиболее критичными для банковского сектора и почему?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Беларусь
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!