NeverHard

SecOps-инженер at Сорвачева Дарья — NeverHard

SecOps-инженер at Сорвачева Дарья in Астана. Skills: Communication, GoLang, Incident response, Influencing, JavaScript. Apply on NeverHard.

Company
Сорвачева Дарья
Location
Астана
Type
full_time

Remote: Yes

Required skills:

Роль предполагает разработку планов реагирования, проведение оценок и обеспечение эффективной коммуникации по практикам безопасности. Ключевые навыки — технические оценки безопасности, программирование и сильные коммуникативные способности Обязанности: Интеграция безопасности: - Разрабатывать защищённые системы для приложений, сотрудников, партнёров и клиентов. - Определять процессы, системы и приложения так, чтобы атаки было сложно совершить и легко обнаружить. - Встраивать практики и инструменты безопасности в пайплайн разработки. Управление угрозами и инцидентами: - Разрабатывать и поддерживать планы реагирования на инциденты и плейбуки. - Регулярно проводить оценку уязвимостей и пентесты. - Возглавлять или участвовать в реагировании на инциденты: расследование, локализация, устранение и восстановление. - Мониторить оповещения и инциденты безопасности для своевременного выявления угроз и реагирования на них. Взаимодействие и обучение - Сотрудничать с командами разработки и операций, чтобы безопасность учитывалась на всех этапах — от дизайна до развёртывания и поддержки. - Проводить обучение и оказывать поддержку по инструментам и техникам безопасности, уделяя внимание коммуникации, переговорам и умению влиять. Требования: Обязательно - Опыт проведения технических оценок безопасности, аудитов кода, ревью архитектуры и исследования уязвимостей. - Владение языками программирования (Python, Golang, JavaScript, Bash). - Опыт работы с инструментами и технологиями безопасности (SIEM, IDS/IPS, сканеры уязвимостей, автоматизированное тестирование безопасности). - Отличные коммуникативные навыки — умение объяснять концепции безопасности как техническим, так и нетехническим стейкхолдерам. - Сильные навыки решения проблем для расследований и оценки рисков. - Уровень английского: B2+ Будет плюсом - Знакомство с практиками и инструментами DevOps (Docker, Kubernetes, GitHub Actions, Git, Ansible, Terraform). - Опыт анализа и предотвращения атак на цепочку поставок. - Фокус на реальном повышении безопасности, а не на соответствии формальным требованиям. Условия: - Конкурентный уровень компенсации. - Гибкий график. - Компенсация обучения, включая языковые и профессиональные курсы. - Программа возмещения расходов на оборудование и коворкинг.