Лига Цифровой Экономики · Новосибирск

DevSecOps-инженер — Лига Цифровой Экономики

Внедрение процессов разработки безопасного программного обеспечения, выстраивание и контроль процессов разработки безопасного ПО в соответствии с требованиями ГОСТ Р 56939...

Компания набирает: 122 вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Компания нанимает активно — открытых позиций сейчас 122.

Описание вакансии

Твои задачи:

  • Внедрение процессов разработки безопасного программного обеспечения, выстраивание и контроль процессов разработки безопасного ПО в соответствии с требованиями ГОСТ Р 56939-2024
  • Контроль уязвимостей, организация и проведение процедур поиска уязвимостей в программном коде (SAST, DAST, SCA)
  • Проведение анализа угроз и рисков ИБ
  • Формирование и контроль требований ИБ к CI/CD процессам и инфраструктуре разработки
  • Управление патчингом, координация процесса оперативного устранения выявленных уязвимостей и выпуска исправлений
  • Подготовка технической документации для прохождения согласования ПО на соответствие требованиям заказчика в части разработки безопасного ПО
  • Разработка внутренних регламентов, инструкций и рекомендаций по безопасной разработке
  • Участие в построении DevSecOps методологии в компании

Мы ждем от тебя:

  • Глубокое знание стандарта ГОСТ Р 56939-2024, ГОСТ Р 71207-2024, ГОСТ Р 71206-2024, методических документов ФСТЭК России по разработке безопасного ПО
  • Умение планировать процессы разработки безопасного ПО, формировать требования ИБ к ПО
  • Опыт работы со средствами статического и динамического анализа кода (например, Checkmarx, PT Application Inspector, SonarQube, AppChecker и др.)
  • Понимание принципов DevSecOps и умение встраивать проверки безопасности в CI/CD конвейеры
  • Знание основных типов уязвимостей (OWASP Top 10, CWE Top 25) и способов их нейтрализации на уровне кода
  • Умение анализировать и верифицировать предупреждения анализаторов вручную
  • Навыки написания скриптов для автоматизации
  • Способность доступно объяснять сложные технические проблемы разработчикам и менеджерам
  • Грамотная письменная и устная речь, коммуникабельность, умение работать в команде
  • Высшее образование в области компьютерной безопасности, ИТ, кибербезопасности или смежной области
  • Опыт работы от 3-х лет в сфере ИБ, из них не менее 1 года на позиции связанной с разработкой безопасного ПО

Что мы обеспечим:

  • Гибкое начало рабочего дня с возможностью выбора удобного формата работы
  • Современную технику для работы
  • Возможность расширить свою экспертизу, используя современный стек технологий
  • Сессии профессионального развития, конференции (посещения или самостоятельные выступления), курсы и тренинги

Вакансия опубликована 17 сентября, проверена 18.09.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «DevSecOps-инженер»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Новосибирск.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Лига Цифровой Экономики

Мы внедряем сложные ИТ-системы. Но это не все. Задача каждого проекта — менять с помощью технологий жизнь наших клиентов и конечных пользователей их услуг к лучшему, видеть измеримый результат нашей работы. Мы ищем не просто талантливых сотрудников, а единомышленников, которые хотят использовать знания и опыт, чтобы участвовать в изменениях, а не наблюдать за ними. Интересные и сложные задачи …

Открытых вакансий: 122

Похожие вакансии

Соседи по направлению с близкими требованиями.

Ведущий консультант по информационной безопасности (направление КИИ)

Зарплата не указана

RTM Group · Воронеж

Разработка и согласование технических заданий на создание систем защиты значимых объектов КИИ, ИСПДН, организаций финансового сектора и пр.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Ведущий администратор ИБ

Зарплата не указана

КРОК · Москва

Поддержка и консультирование администраторов заказчика по вопросам эксплуатации инфраструктурных средств защиты информации. Удалённое администрирование и сопровождение инфраструктурных СЗИ.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности

Зарплата не указана

Aston · Москва

Сопровождать и администрировать системы WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx) и системы защиты от ботов. Отражать и противодействовать...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Ведущий специалист по безопасности инфраструктуры

Зарплата не указана

Ecom.tech · Москва

Команда работает над задачами: Развитием и поддержкой security observability платформы. IdP (Keycloak) и протоколами аутентификации (SAML, OAuth 2.0, OpenID...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Старший инженер по информационной безопасности (защита АСУ ТП)

Зарплата не указана

Инфосистемы Джет · Москва

Участие в переговорах с Заказчиком, выявление и формирование его потребностей. Разработка архитектуры и общей концепции решений по защите информации.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности / SOC-аналитик (СВР EDR)

Зарплата не указана

Клируэй Текнолоджис · Москва

Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности. Описывать сценарии работы SOC-аналитиков, администраторов ИБ...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Другие вакансии компании

Middle Java Dev (backend)

Зарплата не указана

Лига Цифровой Экономики · Нижний Новгород

Разрабатывать и дорабатывать backend-сервисы на Java. Участвовать в разработке новых и сопровождении существующих микросервисов. Реализовывать интеграции с внутренними и...

От 3 до 6 летПрограммистОпубликована 17 сентября

Технический писатель по документации

Зарплата не указана

Лига Цифровой Экономики · Новосибирск

Разрабатывать, проверять и актуализировать комплект проектной и эксплуатационной документации на всех этапах проекта: от технического и интеграционного решения до опытной...

От 1 года до 3 летТехнический писательОпубликована 17 сентября

Junior Java Developer

Зарплата не указана

Лига Цифровой Экономики · Воронеж

Разрабатывать и развивать backend-сервисы на Java. Участвовать в создании новых и сопровождении существующих микросервисов. Реализовывать интеграции с внутренними и...

От 1 года до 3 летПрограммистОпубликована 16 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.