Мы ищем специалиста DevSecOPs в компанию, являющуюся российским провайдером и поставщиком технологических решений и программного обеспечения для авиационной и туристической отраслей.
Обязанности:
-
Выступать единственным специалистом по DevSecOps на текущем этапе
-
Построить процессы DevSecOps «с нуля»
-
Встроить процессы DevSecOps в существующий жизненный цикл разработки
-
Поддерживать и развивать процессы DevSecOps после их внедрения
-
Обеспечивать интеграцию коммерческих и свободно распространяемых инструментов в единый DevSecOps-конвейер
Требования:
- Опыт внедрения и поддержки процессов SAST (статический анализ кода)
Инструменты: Semgrep, CodeQL, SonarQube (с кастомизацией правил), или иные.
- Опыт внедрения и поддержки процессов сканирования образов контейнеров
Инструменты: Trivy, Grype, Сlair, Snyk Container или иные.
- Опыт внедрения и поддержки процессов SCA (Software Composition Analysis /анализ состава программного обеспечения/зависимостей) в CI/CD
Инструменты: Snyk, Trivy или иные.
- Опыт работы с веб‑приложениями
Умение анализировать параметры запросов (GET/POST, заголовки, тело JSON/XML);
Понимание, как проверять корректность экранирования (экранирование вывода, параметризованные запросы);
Навык использования прокси (Burp Suite, OWASP ZAP) для сканирования эндпойнтов.
- Знание CI/CD (GitLab CI, GitHub Actions или Jenkins)
- Опыт администрирования Linux
Потребуется самостоятельно администрировать пайплайны в своей зоне ответственности (настройка раннеров, установка и обновление сканеров), на базе ОС GNU/Linux.
Будет преимуществом:
- Опыт DAST (динамический анализ ПО)
- Любая международная сертификация в информационной безопасности
- Гибридный формат работы
- Официальное оформление по ТК РФ
- Работа в аккредитованной IT компании
- ДМС после прохождения испытательного срока.
Будем ждать ваших откликов!
Похожие вакансии
Образование высшее (желательно техническое). Опыт работы не менее 5-6 лет и от 2-ух лет опыта на руководящей позиции.
Высшее образование в сфере логистики, транспорта, химической технологии или внешнеэкономической деятельности. Опыт в логистике ВЭД от 3 лет в сфере...
Опыт работы со сложными вакансиями в продажах (желательно навык поиска персонала в разных регионах РФ). У тебя есть опыт в...
Опыт работы менеджером по подбору персонала от 2х лет. Обязательный опыт поиска и подбора Sales специалистов. Развитые коммуникативные навыки...
Высшее техническое образование. Коммерческий опыт разработки на Python от 5 лет. Уверенный опыт работы с Django и Django REST Framework.
