Size: a a a

2021 November 04

А

Андрей in CyberOff
На квартиры )
источник

А

Андрей in CyberOff
+
источник

AP

Andrei Potseluev in CyberOff
Нашли виновного. 😏 Осталось ещё выяснить кто в подорожании авто виноват. 😏
источник

E

Elena in CyberOff
Фу какая гадость а не высказывание 🤢
источник

B

Batman in CyberOff
Вот сейчас заедут за мной, пока в кафе чай пью
источник

1G

12 Gramm in CyberOff
Какой порядок зп в специалистов в банках мск? Или тоже гостайна?
источник

AP

Andrei Potseluev in CyberOff
На ХХ ж есть.
источник

1G

12 Gramm in CyberOff
Нету
источник

1G

12 Gramm in CyberOff
От .... это не конкретика
источник

E

Elena in CyberOff
У меня было примерно как Анастейжа берет за раз  за одного 🤷‍♀️
источник

B

Batman in CyberOff
Вроде слышал (из недостоверных источников), что там от 160к на руки для специалиста по ИБ.
Но верится с трудом
источник

И

Ирина in CyberOff
Смотря каких специалистов
источник

1G

12 Gramm in CyberOff
Было? Это не ответ.  У меня 35к было, но это ж не значит и сейчас так
источник

AP

Andrei Potseluev in CyberOff
#вакансия #AppSec #DevOps #москва #fulltime #remote

Эксперт по безопасности разработки, Альфа-Банк

ЗП:
200-250к гросс + квартальные премии

Что предстоит делать:
- Заниматься построением DevSecOps (внедрение практик по сканированию образов, Dockerfile, IaC, поиску секретов и так далее)
- Анализировать результаты сканирования SAST (Fortify, CodeQL), SCA (Nexus IQ, Dependency Check), DAST (WebInspect, Netsparker, OWASP ZAP)
- Консультировать команды разработки по возникающим вопросам, в том числе ревью кода приложения команды, анализ применимости угроз ИБ, выявленных инструментом к данному приложению;
- Участвовать в проработке мер по повышению безопасности Kubernetes / OpenShift (CR в конфигурационные файлы, RBAC, повышение безопасности API, RBAC, NP, построение безопасности архитектуры, работа с OPA, внедрение Container Security решений)
- Прорабатывать вопросы безопасности CI/CD процессов (Jenkins, GitLab, Bamboo)

Также есть возможность:
- Участвовать в разработке собственной платформы оркестрации DevSecOps (Python FastAPI, Vue.js)

Ты нам подходишь, если (любое из условий):
- Есть опыт в качестве AppSec специалиста: знаешь основные угрозы веб-приложений и методы защиты от них, работал с уязвимостями в коде, умеешь внедрять инструменты сканирования в CI/CD
- Есть опыт в построении DevOps и есть опыт выстраивания безопасности Kubernetes / OpenShift встроенными средствами + OPA

Контакты: @dvyakimov
источник

E

Elena in CyberOff
Нет
источник

AP

Andrei Potseluev in CyberOff
источник

B

Batman in CyberOff
Ну вон Андрей прислал - оказывается, ещё выше
источник

AP

Andrei Potseluev in CyberOff
Но это девсекопс, это не просто ИБшник.
источник

1G

12 Gramm in CyberOff
Лена вроде бумажник.
источник

DP

D P in CyberOff
Елене на заметку, когда стейки с чебуреками есть пойдет
источник