Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.
Описание вакансии
Коротко о роли
Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD. Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний.
Задачи:
— Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD
— Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний
— Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы
— Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling
— Консультировать разработчиков по вопросам безопасной разработки
— Проводить аудит процессов и практик безопасной разработки
Требования:
— Опыт от 1 года в AppSec / ИБ разработке
— Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты
— Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check
— Навыки автоматизации на Python или Bash
— Уверенная работа с Git / GitLab
— Умение понятно оформлять результаты работы и находить общий язык с разработчиками
— Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#
Будет плюсом:
— Опыт коммерческой разработки
— Работа с Docker / Kubernetes в контексте безопасности
— Опыт с SonarQube, Jenkins, Ansible, Nexus
— Знание Cloud Security и IaC-сканирования
— Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno
Условия:
— Белая, своевременная и конкурентоспособная заработная плата
— ДМС (включая стоматологию)
— Удобное место для работы и современное “железо”
— Гибкий график с началом работы с 8 до 11
— Возможность не приходить 5 дней в неделю в офис, внутри команд определяется график посещения офиса
— Профессиональный рост: внутреннее обучение, посещение конференций и митапов, спонсорство
— Возможность полностью удалённой работы
Контакты работодателя доступны по кнопке «Откликнуться» после входа.
82/100
Хорошая вакансия
Оценка от Job Hunters AI
Специалист по информационной безопасности (AppSec); зарплата не указана; понятные задачи; современный стек; гибкий формат; хороший соцпакет.
Из чего сложилась оценка. Нажмите, чтобы узнать подробнее
Зарплата не указана
Этот пункт выделен по тексту и полям объявления. Уточните важные для вас детали у работодателя.