DevSecOps / Ведущий специалист по безопасной разработке
09 Марта 2023

Город:
Москва
Занятость:
Полная занятость
Компания "Spice Agency"
У меня есть вакансия DevSecOps / Ведущий специалист по безопасной разработке в одной из российских компаний.
Чем предстоит заниматься
- Встраивание проверок безопасности в билд-планы;
- Заведение заявок на устранение найденных уязвимостей, взаимодействие с разработчиками;
- Консультировать команды разработки по вопросам безопасности, проводить анализ кода разрабатываемых приложений;
- Внедрение дополнительных инструментов appsec;
- Прорабатывать вопросы безопасности CI/CD процессов;
- Участвовать в разработке процессов информационный безопасности направленных на снижение рисков ИБ.
Что ожидаем от тебя
- Опыт работы с Jira, Bitbucket, Bamboo;
- Опыт работы с Docker/Kubernetes;
- Опыт работы с UNIX/Linux системами и понимание внутренних механизмов безопасности ОС;
- Знание языков программирования (Python, Go или C++), умение разбираться в коде;
- Знание OWASP Top 10 Application Security;
- Понимание и опыт работы WAF (Web Application Firewall);
- Понимание SSDLC.
Опыт работы с инструментами (Знание, как минимум, одного инструмента каждого класса.
Если Вы знаете и использовали в работе другие инструменты класса – тоже хорошо, а если знает то, что в скобках – будет плюсом):
- SCA (Checkov (yml), CycloneDX, DependencyTrack, DependencyCheck);
- SAST(semgrep, bandit, SonarQube, PT AI);
- DAST (burp suite, PT Black box);
- Containers security (Trivy, Aqua Security);
- Secrets management (Hashicorp Vault);
- Orchestration (Defect Dojo, AppSec.Hub).
Что готовы предложить
- Оформление по ТК РФ: фиксированный оклад, готовы обсуждать в зависимости от ваших пожеланий; годовой бонус и 3 дня дополнительного оплачиваемого отпуска в год;
- Полностью удаленную работу, гибкий график работы. При желании можно работать в офисе класса А (г. Москва);
- ДМС со стоматологией с 1 дня работы;
- Современное оборудование;
- Внешние программы обучения и развития;
- Возможности для роста внутри компании.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
12 Февраля
Специалист по охране труда и технике безопасности
Раменское
от 50 000 до 70 000 руб.
Компания "НТЦ Курс" Обязанности: Подготовка и проведение комплекса мероприятий по соблюдению требований охраны труда, технике безопасности,...
12 Февраля
Ведущий Frontend разработчик (React, JS)
Москва
от 300 000 руб.
Компания "EFIX GROUP" В динамично развивающуюся аккредитованную IT-компанию, продуктовые решения которой лидируют в своей области во многих...
12 Февраля
Руководитель направления информационной безопасности( EFIX GROUP )
Москва
Компания "EFIX GROUP" В негосударственный пенсионный фонд требуется специалист по информационной безопасности. Обязанности : ·...
12 Февраля
Менеджер проектов и комплектации в ведущее интерьерное бюро
Москва
от 70 000 до 250 000 руб.
Компания "Мэйфэр Групп" Обязательно при ответе отправляйте ссылки на проекты, над которыми работали в качестве комплектатора/менеджера...
12 Февраля
Специалист по сертификации и декларированию продукции
Москва
от 80 000 руб.
Компания "ТИКОмпани" Обязанности: Осуществление работ по подтверждению соответствия продукции; Регистрация деклараций о соответствии;...
Вакансия размещена в отрасли