Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
45
Не очень вакансия
развернуть
Описание вакансии неясно в отношении требований и зарплаты, что вызывает сомнения в ожиданиях от роли и уверенности в компенсации.
Кликните для подробной информации
Неясные требованияЗарплата не указанаФокус на безопасности
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Application Security инженер/DevSecOps.
Локация: Удаленная работа. Опыт: Требования не указаны. Зарплата: ₽. Обсуждается на собеседовании. Компания:ЛАНИТ.
Обязанности: • Внедрение/развитие текущих процессов безопасной разработки ПО в продуктах: технический анализ на этапах разработки/доработки/внедрения/эксплуатации программного обеспечения (security by design); определение требований git-flow; внедрение SAST-решений, Secrets detection решений, SCA-решений, DAST-решений, сканирования dockerfiles, docker images, средства агрегации уязвимостей; проведение security review перед публикацией сервиса;
• Внедрение процессов security quality gates;
• Реализация процесса secret management;
• Реализация процесса vulnerability management.
Требования: • Поиск и устранение уязвимостей из OWASP Top 10 (не только для веб-приложений);
• Опыт работы с одним из инструментов: SAST: SonarQube, Semgrep; Secrets detection: trufflehog, gitleaks; SCA: Dependency Track, Dependency Check, OWASP dep-scan; DAST: OWASP ZAP, Burp Suite;
• Опыт построения процессов SSDLC.
✈
Показать контакты
#Удаленка #AppSec
Будьте осторожны: если вас просят войти в iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации