DevSecOps, Application Security (обеспечение безопасности кода)
Город:
Москва
Занятость:
Полная занятость
Компания "Иннотехнум, Группа компаний"
Вакансия открыта в связи с расширением Службы анализа кода. Возможен гибридный формат работы (4 дня-дом, 1 день-офис), офис м. Крестьянская застава/Пролетарская (3 мин. пешком от метро).
Требования:
- высшее образование (информационная безопасность, информационные технологии);
- опыт работы по направлению DevSecOps, DevOps, Application Security от 2х лет;
- понимание принципов выявления уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 (что-либо из перечисленного),
- способность читать и анализировать код на следующих языках программирования: Java, JavaScript, Python (или аналоги),
- опыт работы с микросервисной архитектурой,
- опыт работы с инструментами безопасной разработки (SAST, SCA, Container Security),
- опыт внедрения практик по обеспечению цикла безопасной разработки ПО, владение принципами DevSecOps,
- понимание концепций Shift-Left, Zero-Trust,
- опыт работы с инструментами CI/CD (Gitlab, Jenkins, Teamcity).
Задачи:
- участие во внедрении практик разработки безопасного ПО,
- проведение комплексного анализа безопасности ПО в рамках внутреннего проекта собственной разработки,
- проведение анализа срабатываний сканеров (SAST, SCA, CA, DAST) и настройка правил сканирований,
- осуществление экспертной поддержки команд разработки,
- разработка документации, инструкций и схемы процессов,
- участие в создании цикла SSDLC, сопровождении инструментов SSDLC, внедрении инструментария DevSecOps и развитие методологии DevSecOps, включая написание инструкций и пайплайнов для сред разработки,
- контроль соблюдения практик безопасной разработки, требований ИБ,
- развертывание, настройка, интеграция и развитие инструментов разработки безопасного ПО.
29 Декабря
Ведущий инженер по информационной безопасности( ФФИН Банк )
Москва
Компания "ФФИН Банк" Что нужно делать: Администрировать и развивать антифрод системы: обеспечение высокой доступности и...
14 Декабря
Инженер сетевой безопасности( МТС Банк )
Москва
Компания "МТС Банк" МТС Финтех – одно из ключевых направлений экосистемы МТС. Мы используем современные цифровые решения и развиваем...
14 Декабря
Аналитик отдела мониторинга информационной безопасности (SOC)( Spice Agency )
Москва
Компания "Spice Agency" Организация сети продажи перевозок и других дополнительных услуг перевозчиков - участников Системы взаиморасчетов на...
15 Декабря
Ведущий инженер по информационной безопасности АСУ ТП( Ультиматек )
Москва
Компания "Ультиматек" Ультиматек – интегратор цифровых решений для промышленности и имеет ряд успешно реализованных проектов для таких компаний...
15 Декабря
Специалист по информационной безопасности( АО НПО ЛАВОЧКИНА )
Москва
Компания "АО НПО ЛАВОЧКИНА" Компания АО "НПО Лавочкина" ищет Ведущего специалиста в отдел развития инфраструктуры. Обязанности:...
Вакансия размещена в отрасли