Главный менеджер группы безопасной разработки (DevSecOps / Application Security)

Уровень дохода не указан

Опыт работы: 1–3 года

Полная занятость
Оформление: Трудовой договор

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами
Нажимая «Продолжить», вы подтверждаете, что ознакомлены, полностью согласны и принимаете условия «соглашения»
Великие компании
состоят из великих сотрудников
SQB сегодня — это один из лидеров среди крупнейших банков Узбекистана по своим рыночным позициям, по обьему активов и капитал, по своим финансовым результатам и масштабам инфраструктуры.
Обязанности:
  • Интеграция автоматизированных средств контроля безопасности (SAST, DAST, SCA, IAST, Secret Detection) в CI/CD-конвейеры и оптимизация их работы для минимизации ложноположительных срабатываний (False Positives).
  • Обеспечение безопасности контейнерных платформ Kubernetes/OpenShift, администрирование и аудит Network Policies, OPA/Kyverno и Service Mesh (Istio).
  • Проверка безопасности Infrastructure as Code (Terraform, Ansible) с использованием Checkov, tfsec и других инструментов, организация непрерывного мониторинга.
  • Проектирование, внедрение и сопровождение централизованных систем управления секретами, криптографическими ключами и сертификатами (HashiCorp Vault) в высокодоступной (HA) производственной среде.
  • Внедрение процессов Secure SDLC и Application Security (AppSec), разработка стандартов безопасной разработки и рекомендаций по Secure Coding.
  • Интеграция с SIEM и системами мониторинга (Prometheus, Grafana, ELK/PLG), автоматизация процессов анализа инфраструктурных событий и устранения выявленных уязвимостей (Remediation).
  • Взаимодействие с командами разработки, эксплуатации, тестирования и информационной безопасности при реализации проектов.
Требования:
  • Опыт работы не менее 3 лет в сфере информационных технологий или информационной безопасности.
  • Практический опыт работы DevSecOps, Application Security Engineer, DevOps Engineer или Linux/Cloud Engineer не менее 1 года в производственной среде.
  • Глубокие знания архитектуры Kubernetes, механизмов безопасности контейнерных платформ и лучших практик (CIS Benchmarks).
  • Практический опыт работы с GitOps (ArgoCD, Flux) и современными CI/CD-платформами (GitLab CI, GitHub Actions).
  • Владение одним или несколькими языками программирования/автоматизации (Python, Go, Bash).
  • Отличное знание стандартов OWASP Top 10, OWASP ASVS, SANS, а также понимание требований PCI DSS и банковских стандартов информационной безопасности.
  • Опыт работы с HashiCorp Vault будет преимуществом.
  • Развитые коммуникативные навыки и опыт взаимодействия с командами разработки, эксплуатации, тестирования и информационной безопасности.
Что вы можете найти у нас:
карьерный рост в крупнейшем банке страны
достойная заработная плата
интересные проекты и амбициозные цели
дружный коллектив
возможность получения
ценного опыта в команде профессионалов
программа личностного и профессионального
развития
Посмотрите видео о нас

Ключевые навыки

  • DevSecOps
  • Secure SDLC
  • GitLab CI/CD
  • Kubernetes
  • Python
  • Английский — C1 — Продвинутый
  • Русский — C1 — Продвинутый

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Ташкент, Юнусабадский район, улица Шахрисабз, 1
Вакансия опубликована 22 сентября 2026 в Ташкенте