Мэтч
Покажет вашу совместимость с вакансией
Описание вакансии
TL;DR
Senior DevSecOps (DevSecOps): проведение анализа уязвимостей и внедрение инструментов безопасности в процессы разработки с акцентом на автоматизацию CI/CD. Фокус на проектировании моделей угроз и консультировании команд разработки по стандартам безопасного ПО.
ID вакансии: DevSec_AiP
Senior DevSecOps Engineer
Локация: РФ
Срок проекта: 6 месяцев
Ставка: обсуждается
Требования:
- высшее техническое образование (информационная безопасность, информационные технологии, физико-математические науки);
- навыки чтения кода и выявления в нем уязвимостей (например, Java, Go, JavaScript, Python и т.д.);
- навыки работы с инструментальных средствами анализа кода класса SCA, SAST, DAST и т.д.;
- навыки работы в современных средах разработки (IDE);
- навыки работы с системами Bug Tracker;
- знание индустриальных стандартов разработки безопасного программного обеспечения (NIST, OWASP и т.д.);
- знания основных принципов и подходов DevSecOps;
- понимание современных методов разработки и доставки приложений (CI/CD, SDLC, git, artifactory);
- владение скриптовыми языками программирования не ниже middle (python 3.*, bash);
- опыт работы DevSecOps инженером (SAST, DAST, SCA, OSA, CS, SecretMgmt);
- умение работы с БД и key-value хранилищами;
- навыки работы с docker, k8s;
- уровень владения ОС не ниже администратора *nix;
- знание стандартов безопасной разработки (OWASP, CISO);
- приветствуется опыт работы с external Secret Storage (hashicorp vault).
Задачи:
- проводить анализ отчетов инструментальных средств анализа кода;
- выявлять и контролировать устранение уязвимостей ИТ-решений, в том числе с помощью инструментальных средств анализа кода;
- участвовать в развитии процесса разработки ИТ-решений;
- формировать перечень угроз информационной безопасности ИТ-решений (threat modelling);
- консультация команд разработки по внедрению и использованию инструментов DevSecOps.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Вакансия размещена на Hirify напрямую от HR/нанимающего менеджера