Назад
6 часов назад

DevSecOps Engineer (Cybersecurity)

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Специалист по безопасной разработке (DevSecOps): Встраивание инструментов безопасности в CI/CD pipeline и проведение глубокого анализа кода с акцентом на SAST, DAST и Fuzzing. Фокус на снижении ложных срабатываний анализаторов, выявлении уязвимостей и консультировании команд по написанию безопасного кода.

Локация: Москва (м. Киевская), Гибрид

Что делать

  • Встраивать инструменты безопасности в pipeline разработки.
  • Проводить анализ кода с использованием SAST, DAST, OSA/SCA, Fuzzing и Sanitizers.
  • Настраивать анализаторы для минимизации количества ложных срабатываний.
  • Приоритизировать дефекты безопасности и верифицировать их устранение.
  • Консультировать команду разработки по принципам написания безопасного кода.
  • Выявлять уязвимости и недекларированные возможности в системе.

Требования

  • Опыт работы в аналогичной должности от 3 лет.
  • Глубокое понимание процессов и этапов цикла безопасной разработки ПО (SSDLC).
  • Опыт работы с инструментами DevOps: Docker, Ansible, GitLab, Git, docker-compose, Kubernetes.
  • Практический опыт с инструментами безопасности: SAST, DAST, OSA/SCA, Fuzzing.
  • Умение анализировать исходный код и уверенная работа в ОС Linux.
  • Опыт работы со стеком: svace, opengrep, trivy, trufflehog, afl++, libFuzzer, OWASP ZAP.

Культура и преимущества

  • Официальное трудоустройство по ТК РФ с первого дня и IT-аккредитация.
  • Гибридный формат работы после прохождения испытательного срока.
  • ДМС со стоматологией и компенсация занятий в спортзале.
  • Корпоративный учебный центр, компенсация внешних курсов и скидки на изучение английского языка.
  • Развитая корпоративная культура: масштабные мероприятия, неформальные встречи и поддержка профессионального роста.
  • Компенсация корпоративной мобильной связи.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →