-Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD. -Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний.
Задачи:
— Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD
— Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний
— Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы
— Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling
— Консультировать разработчиков по вопросам безопасной разработки
— Проводить аудит процессов и практик безопасной разработки
Требования:
— Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры
— Опыт от 1 года опыта в AppSec / ИБ разработке
— Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты
— Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check
— Навыки автоматизации на Python или Bash
— Уверенная работа с Git / GitLab
— Умение понятно оформлять результаты работы и находить общий язык с разработчиками
— Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#
Будет плюсом:
— Опыт коммерческой разработки
— Работа с Docker / Kubernetes в контексте безопасности
— Опыт с SonarQube, Jenkins, Ansible, Nexus
— Знание Cloud Security и IaC-сканирования
— Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno
Контакты работодателя доступны по кнопке «Откликнуться» после входа.
67/100
Средняя вакансия
Оценка от Job Hunters AI
Специалист по информационной безопасности (AppSec); зарплата не указана; понятные задачи; гибкий формат.
Из чего сложилась оценка. Нажмите, чтобы узнать подробнее
Зарплата не указана
В описании и полях отсутствуют сведения о зарплате или компенсациях.