ci cddevsecopsowaspthreat modelingsoftware engineeringapplication securityvulnerability managementsecure codingsecure software development
Загружаем источник...
Пожаловаться
60
Средняя вакансия
развернуть
Описание вакансии в целом ясное, но содержит повторяющиеся элементы, что может указывать на отсутствие фокуса. Зарплата не указана, что затрудняет оценку общей привлекательности.
Кликните для подробной информации
Повторяющиеся задачиЗарплата не указанаРабота в офисе
Responsibilities: • Resolve vulnerability issues and conflicts related to application code, libraries and dependencies.
• Help reduce technical debt and improve overall application security maturity through contributions to decision making process on vulnerability remediation and clarify options.
• reduce technical debt and improve overall application security maturity.
• Integrate security tooling into CI/CD pipelines (DevSecOps).
• Support development teams with secure coding practices.
• Participate in threat modeling and security design reviews.
Requirements: • Strong software engineering background (you can read and modify production code).
• Experience in application security or secure software development.
• Solid understanding of OWASP Top 10 and common application vulnerabilities.
• Hands-on experience with vulnerability remediation at code land configuration level.
• Familiarity with CI/CD pipelines and DevSecOps practices.
• Ability to analyze scanner findings and distinguish real issues from false positives.
• Comfortable working with developers and security teams in a HA environment.
⚡
Показать контакты
#Офис #AppSec
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации