Назад
2 дня назад

DevSecOps специалист (кибербезопасность)

250 000
Формат работы
onsite
Тип работы
fulltime
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
DevSecOps специалист (кибербезопасность): Анализ уязвимостей в коде с использованием SAST/DAST, SCA-анализаторов и фаззеров с акцентом на безопасную разработку и автоматизацию процессов РБПО. Фокус на интеграции инструментов безопасности в CI/CD, валидации срабатываний, поиске утечек секретов и сопровождении соответствия ГОСТ Р 56939-2024.
DevSecOps специалист, Ред Софт

ЗП: до 250к (на руки)

Локация: Санкт-Петербург (м. Электросила)

Чем предстоит заниматься:
​​​​​​​- Проведение анализа кода на уязвимости с использованием SAST/DAST-инструментов и базового фаззинг-тестирования;
- Мониторинг уязвимостей в сторонних библиотеках с помощью SCA-анализаторов;
- Поиск потенциальных утечек секретов (API-ключи, пароли) в коде;
- Участие во внедрении инструментов безопасности в CI/CD-конвейеры, автоматизация процессов РБПО;
- Работа с отчетами об уязвимостях: оценка критичности, разметка результатов, валидация срабатываний инструментов;
- Помощь в построении процессов безопасной разработки (SSDLC);
- Сопровождение соответствия стандартам (ГОСТ Р 56939-2024, техническая сторона).

Стек и требования:
- Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа, а также фаззерами (для разных ЯП)
- Базовые навыки работы в Linux и командной строке;
- Умение писать простые скрипты на Python/Bash для автоматизации задач;
- Понимание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC);
- Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов);
- Понимание принципов автоматизации;
- Готовность изучать интеграцию инструментов безопасности в CI/CD (Jenkins, Gitlab, и т.д.).

Этапы подбора:
1) Созвон с рекрутером (10мин)
2) Техническое онлайн интервью (1 час)
3) Короткое тестовое задание (2 часа максимум)
4) Встреча/знакомство с командой в офисе
Оффер

Контакты:

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -