-Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD
action_tech На сервисе с: 11.10.26 13:47
#junior #удаленка
Action tech
Специалист по информационной безопасности (AppSec)
Полная занятость
Формат работы: можно удалённо
☑️ Чем предстоит заниматься
-Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD
-Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний
-Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы
-Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling
-Консультировать разработчиков по вопросам безопасной разработки
-Проводить аудит процессов и практик безопасной разработки
☑️ Наши пожелания к кандидатам
-Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры
-Опыт от 1 года опыта в AppSec / ИБ разработке
-Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты
-Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check
-Навыки автоматизации на Python или Bash
-Уверенная работа с Git / GitLab
-Умение понятно оформлять результаты работы и находить общий язык с разработчиками
-Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#
-Будет плюсом:
-Опыт коммерческой разработки
-Работа с Docker / Kubernetes в контексте безопасности
-Опыт с SonarQube, Jenkins, Ansible, Nexus
-Знание Cloud Security и IaC-сканирования
-Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno
Контакты: ••••••••
🔥 •••••••• / •••••••• / ••••••••
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.