Application Security инженер( SberCloud )
11 Октября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "SberCloud"
Обязанности:
-
Взаимодействие с DevOps в рамках интеграции инструментов безопасной разработки;
-
Взаимодействие с инженерами центра киберзащиты в рамках внедрения инструментов безопасности сборочной среды;
-
Анализ защищённости приложений (тестирование продукта с помощью автоматизированных инструментов) (SAST/DAST/SCA, Container security и т.д.));
-
Участие в разработке правил для автоматизированных инструментов (SAST/DAST и т.д.).
Требования:
-
Понимание основ информационной безопасности: конфиденциальность, целостность, доступность (угрозы каждому свойству);
-
Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25 и защиты от них;
-
Опыт работы с gRPC;
-
Опыт разработки на Python;
-
Понимание принципов устройства REST/gRPC API;
-
Понимание принципов работы K8S – операторы, webhooks, reconciliation loop;
-
Понимание принципов построения безопасного межсервисного взаимодействия;
-
Опыт работы с инструментами контейнеризации (Docker, K8S) и автоматического развертывания;
-
Уверенный пользователь Linux (работа с файлами, ssh, systemctl, стандартные команды обработки логов);
-
Базовые знания основ DevOps/DevSecOps (ландшафт систем, их назначение, решаемые задачи, общее понимание процессов).
Будет плюсом:
-
Практические навыки выполнения тестирования на проникновение;
-
Сертификация SSCP, CSSLP;
-
Готовность и желание погрузиться и стать экспертом в обозначенных выше областях;
-
Опыт обработки результатов автоматизированных инструментов DevSecOps (SAST/DAST/SCA и т.д.);
-
Проведение Security Code Review.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
11 Октября
Сервис-инженер КИПиА (Объекты МВК)
Москва
от 90 000 руб.
Компания "АКСИТЕХ" Обязанности: Сервисное сопровождение построенных объектов Мосводоканала (подвальные помещения, канализационные люки,...
06 Октября
Инженер-программист АСУ ТП( Р-Фарм )
Москва
Компания "Р-Фарм" Задачи: Осуществлять подготовку необходимых данных и участвовать в составлении технического задания на...
06 Октября
Инженер технической поддержки (Мичуринский пр-т)
Москва
от 65 000 руб.
Компания "Лента, федеральная розничная сеть" «ЛЕНТА» , одна из крупнейших федеральных розничных сетей России, приглашает на должность Инженер...
07 Октября
Ведущий инженер-технолог( Калашников )
Москва
от 127 500 руб.
Компания "Калашников" В связи с расширением штата ведется дополнительный набор на должность Ведущий инженер-технолог по направлениям:...
09 Октября
Инженер-технолог (цех окончательной сборки)
Дубна
Компания "Группа Кронштадт" Обязанности: Разработка и корректировка технологической документации. Разработка и внедрение технологических...
Вакансия размещена в отрасли