Инженер по безопасной разработке / DevSecOps

Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
Москва, Кольцевая линия, метро Белорусская

Мы ищем специалиста DevSecOPs в компанию, являющуюся российским провайдером и поставщиком технологических решений и программного обеспечения для авиационной и туристической отраслей.

Обязанности:

  • Выступать единственным специалистом по DevSecOps на текущем этапе

  • Построить процессы DevSecOps «с нуля»

  • Встроить процессы DevSecOps в существующий жизненный цикл разработки

  • Поддерживать и развивать процессы DevSecOps после их внедрения

  • Обеспечивать интеграцию коммерческих и свободно распространяемых инструментов в единый DevSecOps-конвейер

Требования:

  • Опыт внедрения и поддержки процессов SAST (статический анализ кода)

Инструменты: Semgrep, CodeQL, SonarQube (с кастомизацией правил), или иные.

  • Опыт внедрения и поддержки процессов сканирования образов контейнеров

Инструменты: Trivy, Grype, Сlair, Snyk Container или иные.

  • Опыт внедрения и поддержки процессов SCA (Software Composition Analysis /анализ состава программного обеспечения/зависимостей) в CI/CD

Инструменты: Snyk, Trivy или иные.

  • Опыт работы с веб‑приложениями

Умение анализировать параметры запросов (GET/POST, заголовки, тело JSON/XML);

Понимание, как проверять корректность экранирования (экранирование вывода, параметризованные запросы);

Навык использования прокси (Burp Suite, OWASP ZAP) для сканирования эндпойнтов.

  • Знание CI/CD (GitLab CI, GitHub Actions или Jenkins)
  • Опыт администрирования Linux

Потребуется самостоятельно администрировать пайплайны в своей зоне ответственности (настройка раннеров, установка и обновление сканеров), на базе ОС GNU/Linux.

Будет преимуществом:

  • Опыт DAST (динамический анализ ПО)
  • Любая международная сертификация в информационной безопасности

Условия:
  • Гибридный формат работы
  • Официальное оформление по ТК РФ
  • Работа в аккредитованной IT компании
  • ДМС после прохождения испытательного срока.

Будем ждать ваших откликов!

Похожие вакансии

Teamlead Backend Developer (.net)
РАСЧЕТНЫЕ РЕШЕНИЯ

Образование высшее (желательно техническое). Опыт работы не менее 5-6 лет и от 2-ух лет опыта на руководящей позиции.

Специалист по логистике / Менеджер по логистике / Специалист ВЭД
АВК

Высшее образование в сфере логистики, транспорта, химической технологии или внешнеэкономической деятельности. Опыт в логистике ВЭД от 3 лет в сфере...

150 000 руб.
Менеджер по подбору персонала
ТракМоторс

Опыт работы со сложными вакансиями в продажах (желательно навык поиска персонала в разных регионах РФ). У тебя есть опыт в...

100 000 - 110 000 руб.
Менеджер по подбору персонала (Hrbp)
СПЕЙСТЕЛ

Опыт работы менеджером по подбору персонала от 2х лет. Обязательный опыт поиска и подбора Sales специалистов. Развитые коммуникативные навыки...

100 000 - 160 000 руб.
Lead Python developer/ Технический лидер Python
BI.ZONE

Высшее техническое образование. Коммерческий опыт разработки на Python от 5 лет. Уверенный опыт работы с Django и Django REST Framework.