DevSecOps
О вакансии
ООО «УайтФинанс» создаёт первый в Беларуси регулируемый государством криптобанк. Мы объединяем традиционный банковский контур (счета, расчёты, комплаенс) и цифровые активы в единой прозрачной системе для людей и бизнеса: без лишнего шума, сложного языка и ощущения «серой зоны».
Наш проект находится в активной стадии, что даёт много интересных инженерных и аналитических задач, которых нет в классических банках. Присоединяясь к нам, вы будете закладывать фундамент цифровой финансовой экосистемы нового поколения.
В задачи будет входить:
- Разрабатывать и поддерживать Security Architecture: защита инфраструктуры, приложений, данных и внутренних сервисов.
- Развивать систему мониторинга, логирования и алертинга.
- Разрабатывать новые и поддерживать существующие CI/CD-процессы.
- Внедрять security-проверки в процессы разработки и доставки.
- Настраивать и сопровождать практики supply chain security и container/image security.
- Работать с секретами, сертификатами и ключами: Vault, PKI, secrets management.
- Взаимодействовать с командами разработки, DevOps, поддержки и информационной безопасности.
- Участвовать во внедрении и контроле выполнения требований безопасности.
- Настраивать и поддерживать мониторинг на базе Prometheus / Grafana.
- Работать с централизованным логированием, включая ELK.
- Настраивать и сопровождать web-серверы и reverse proxy.
- Участвовать в вопросах Network Security: firewalls, VPN, IDS/IPS.
- Работать с IAM-подходами: SSO, MFA, RBAC.
- Анализировать угрозы, участвовать в мониторинге и реагировании на инциденты.
- Разрабатывать рекомендации по улучшению текущей инфраструктуры и повышению уровня безопасности.
- Участие в расследовании инцидентов информационной безопасности.
Какой опыт пригодится?
- Опыт работы в роли DevSecOps / DevOps Security Engineer / Security Engineer / Infrastructure Security Engineer.
- Опыт эксплуатации PostgreSQL.
- Опыт работы с Docker и контейнеризированными окружениями.
- Опыт внедрения security-проверок в CI/CD.
- Опыт работы с Vault, PKI или другими решениями для secrets management.
- Опыт работы с SonarQube или другими SAST-решениями.
- Опыт настройки и поддержки web-серверов и reverse proxy.
- Опыт построения мониторинга на базе Prometheus / Grafana.
- Опыт работы с системами централизованного логирования, включая ELK.
- Опыт эксплуатации Java-приложений и базовое понимание JVM tuning.
- Понимание принципов Security by Design / DevSecOps.
- Понимание принципов Network Security: firewalls, VPN, IDS/IPS.
- Опыт настройки Identity & Access Management: SSO, MFA, RBAC.
- Понимание подходов к Threat Intelligence, мониторингу угроз и реагированию на инциденты.
- Навыки программирования или написания скриптов для автоматизации задач.
Почему мы:
🚀 Работа без устаревших регламентов и «так исторически сложилось».
💎 Вы напрямую влияете на продукт/результат.
📍 Офис в центре Минска.
Ссылка на вакансию в банке вакансий на gsz.gov.by: вакансия планируется к размещению.
Рыночный ориентир
Смотрите также
Похожие вакансии
Все похожие вакансииРуководитель Департамента рисков (CRO) Криптобанка
Специалист Департамента операционной деятельности (по работе с корпоративными/розничными клиентами)
Менеджер казначейства Криптобанка
Главный специалист отдела интегрированного риск-менеджмента Криптобанка
Главный специалист отдела рыночных рисков и ликвидности Криптобанка
Руководитель отдела нефинансовых рисков Криптобанка
Частые вопросы
Какую зарплату можно ожидать?
В объявлении зарплата не указана. Похожие роли в Минск часто предлагают около 2 756 Br (медиана по 31 567 предложениям).
Как откликнуться на вакансию?
Перейдите на страницу источника и свяжитесь с работодателем там. Finder не берёт денег с соискателей.
Вакансии актуальные?
Да. Finder регулярно обновляет базу из открытых источников и убирает закрытые предложения.
Где посмотреть тип занятости и формат работы?
Ключевые условия показаны над описанием. Также можно открыть связанные подборки по Уайт Финанс и Минск.