Назад
обновлено 10 часов назад

Senior DevSecOps Engineer

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
senior
Страна
Russia
Вакансия от Hirify. Размещена напрямую Вакансия размещена на Hirify напрямую от HR/нанимающего менеджера

Мэтч

Покажет вашу совместимость с вакансией

Описание вакансии

TL;DR
Senior DevSecOps (DevSecOps): проведение анализа уязвимостей и внедрение инструментов безопасности в процессы разработки с акцентом на автоматизацию CI/CD. Фокус на проектировании моделей угроз и консультировании команд разработки по стандартам безопасного ПО. ID вакансии: DevSec_AiP

Senior DevSecOps Engineer

Локация: РФ

Срок проекта: 6 месяцев

Ставка: обсуждается

Требования:

  • высшее техническое образование (информационная безопасность, информационные технологии, физико-математические науки);
  • навыки чтения кода и выявления в нем уязвимостей (например, Java, Go, JavaScript, Python и т.д.);
  • навыки работы с инструментальных средствами анализа кода класса SCA, SAST, DAST и т.д.;
  • навыки работы в современных средах разработки (IDE);
  • навыки работы с системами Bug Tracker;
  • знание индустриальных стандартов разработки безопасного программного обеспечения (NIST, OWASP и т.д.);
  • знания основных принципов и подходов DevSecOps;
  • понимание современных методов разработки и доставки приложений (CI/CD, SDLC, git, artifactory);
  • владение скриптовыми языками программирования не ниже middle (python 3.*, bash);
  • опыт работы DevSecOps инженером (SAST, DAST, SCA, OSA, CS, SecretMgmt);
  • умение работы с БД и key-value хранилищами;
  • навыки работы с docker, k8s;
  • уровень владения ОС не ниже администратора *nix;
  • знание стандартов безопасной разработки (OWASP, CISO);
  • приветствуется опыт работы с external Secret Storage (hashicorp vault).

Задачи:

  • проводить анализ отчетов инструментальных средств анализа кода;
  • выявлять и контролировать устранение уязвимостей ИТ-решений, в том числе с помощью инструментальных средств анализа кода;
  • участвовать в развитии процесса разработки ИТ-решений;
  • формировать перечень угроз информационной безопасности ИТ-решений (threat modelling);
  • консультация команд разработки по внедрению и использованию инструментов DevSecOps.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Вакансия размещена на Hirify напрямую от HR/нанимающего менеджера