Security Automation Engineer (Full Stack)
Summary
Builds and maintains full-stack security automation tools (dashboards, scripts, CI/CD integrations) to streamline InfoSec workflows for Uzbekistan’s national digital healthcare ecosystem.
DMED — единый оператор цифрового здравоохранения Узбекистана. Это экосистема цифровых медицинских решений, объединяющая государственные и частные медицинские учреждения, фармацевтический сектор, врачей и пациентов в единую цифровую инфраструктуру.
Мы ищем Security Automation Engineer (Full Stack) в отдел информационной безопасности для автоматизации процессов ИБ и разработки внутренних инструментов.
Обязанности:
Автоматизация и внутренние инструменты:
- Автоматизация реестров ИБ (доступы, инциденты, уязвимости) — разработка внутренних сервисов и дашбордов.
- Разработка скриптов и сервисов для автоматизации рутинных процессов ИБ (отзыв и назначение доступов и др.).
- Поддержка и развитие внутренних инструментов ИБ.
Мониторинг и интеграция:
- Разработка автоматизированных уведомлений по критичным событиям ИБ.
- Интеграция систем логирования и мониторинга с внутренними процессами ИБ.
DevSecOps и SSDLC:
- Совместная работа с командой разработки по внедрению security-инструментов в CI/CD.
- Участие в формировании требований SSDLC (Secure Software Development Life Cycle).
- Активное взаимодействие с отделом разработки.
Requirements
Разработка (Full-stack):
- Опыт Full-stack разработки от 2 лет (MERN / PHP / Go, React / Vue).
- Опыт работы с REST API и базами данных.
Информационная безопасность и DevSecOps:
- Понимание основ ИБ (OWASP Top 10, базовые практики secure coding).
- Опыт разработки внутренних инструментов автоматизации и дашбордов.
Инженерия и процессы:
- Уверенное владение Git и CI/CD пайплайнами.
- Умение писать базовые тесты для верификации работоспособности кода.
- Самостоятельность, готовность разбираться в незнакомых системах.
Будет плюсом:
- Опыт работы в команде ИБ.
- Знание Python и Ruby для скриптинга и автоматизации процессов пентеста.
- Опыт работы с SIEM-системами (Wazuh и др.).
- Опыт работы с объектами критической информационной инфраструктуры (КИИ).
- Опыт написания unit-тестов.
Benefits
- Официальное трудоустройство;
- Работа в развивающейся IT-компании;
- Молодой и дружный коллектив;
- График работы: пн–пт с 9:00 до 18:00.
- Участие в масштабных цифровых и государственных проектах.
- Конкурентную заработную плату.
- Современный офис с комфортной инфраструктурой.
- Простор для карьерного и профессионального роста.