Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по безопасной разработке (DevSecOps): Встраивание инструментов безопасности в CI/CD pipeline и проведение глубокого анализа кода с акцентом на SAST, DAST и Fuzzing. Фокус на снижении ложных срабатываний анализаторов, выявлении уязвимостей и консультировании команд по написанию безопасного кода.
Локация: Москва (м. Киевская), Гибрид
Что делать
- Встраивать инструменты безопасности в pipeline разработки.
- Проводить анализ кода с использованием SAST, DAST, OSA/SCA, Fuzzing и Sanitizers.
- Настраивать анализаторы для минимизации количества ложных срабатываний.
- Приоритизировать дефекты безопасности и верифицировать их устранение.
- Консультировать команду разработки по принципам написания безопасного кода.
- Выявлять уязвимости и недекларированные возможности в системе.
Требования
- Опыт работы в аналогичной должности от 3 лет.
- Глубокое понимание процессов и этапов цикла безопасной разработки ПО (SSDLC).
- Опыт работы с инструментами DevOps: Docker, Ansible, GitLab, Git, docker-compose, Kubernetes.
- Практический опыт с инструментами безопасности: SAST, DAST, OSA/SCA, Fuzzing.
- Умение анализировать исходный код и уверенная работа в ОС Linux.
- Опыт работы со стеком: svace, opengrep, trivy, trufflehog, afl++, libFuzzer, OWASP ZAP.
Культура и преимущества
- Официальное трудоустройство по ТК РФ с первого дня и IT-аккредитация.
- Гибридный формат работы после прохождения испытательного срока.
- ДМС со стоматологией и компенсация занятий в спортзале.
- Корпоративный учебный центр, компенсация внешних курсов и скидки на изучение английского языка.
- Развитая корпоративная культура: масштабные мероприятия, неформальные встречи и поддержка профессионального роста.
- Компенсация корпоративной мобильной связи.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →