pythonlinuxci cdbashsastdastscafuzzingssdlcowasp top 10
Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
Очень мало
250к ₽/мес
260к ₽330к ₽медиана520к ₽
По похожим ролям (48) ~ 330к ₽/мес
На международном рынке: $150к/год ($110к - $210к)
62
Средняя вакансия
развернуть
Роль четко определена и сфокусирована на современных практиках безопасности, но зарплата заметно ниже рыночной для данной специализации.
Кликните для подробной информации
Низкая зарплатаПонятные задачиСовременный стек
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
DevSecOps специалист (кибербезопасность): Анализ уязвимостей в коде с использованием SAST/DAST, SCA-анализаторов и фаззеров с акцентом на безопасную разработку и автоматизацию процессов РБПО. Фокус на интеграции инструментов безопасности в CI/CD, валидации срабатываний, поиске утечек секретов и сопровождении соответствия ГОСТ Р 56939-2024.
DevSecOps специалист, Ред Софт
ЗП: до 250к (на руки)
Локация: Санкт-Петербург (м. Электросила)
Чем предстоит заниматься: - Проведение анализа кода на уязвимости с использованием SAST/DAST-инструментов и базового фаззинг-тестирования;
- Мониторинг уязвимостей в сторонних библиотеках с помощью SCA-анализаторов;
- Поиск потенциальных утечек секретов (API-ключи, пароли) в коде;
- Участие во внедрении инструментов безопасности в CI/CD-конвейеры, автоматизация процессов РБПО;
- Работа с отчетами об уязвимостях: оценка критичности, разметка результатов, валидация срабатываний инструментов;
- Помощь в построении процессов безопасной разработки (SSDLC);
- Сопровождение соответствия стандартам (ГОСТ Р 56939-2024, техническая сторона).
Стек и требования: - Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа, а также фаззерами (для разных ЯП)
- Базовые навыки работы в Linux и командной строке;
- Умение писать простые скрипты на Python/Bash для автоматизации задач;
- Понимание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC);
- Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов);
- Понимание принципов автоматизации;
- Готовность изучать интеграцию инструментов безопасности в CI/CD (Jenkins, Gitlab, и т.д.).
Этапы подбора:
1) Созвон с рекрутером (10мин)
2) Техническое онлайн интервью (1 час)
3) Короткое тестовое задание (2 часа максимум)
4) Встреча/знакомство с командой в офисе
Оффер
Контакты: Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации