dast

  1. codeby_jobs_bot

    Вакансия [до 2k₽] AppSec-инженер — ООО Автоматизированные системы

    AppSec-инженер Работодатель: ООО Автоматизированные системы Локация: Россия Зарплата: до 2 000 ₽ AppSec-инженер, ООО Автоматизированные системы (IT Vibe — Веб-интеграция и разработка) Оплата: до 2000 руб/час (обсуждается) Задачи: выявление уязвимостей в программном коде; обеспечение...
  2. codeby_jobs_bot

    Вакансия [до 2k₽] DevSecOps-инженер — ООО Автоматизированные системы

    DevSecOps-инженер Работодатель: ООО Автоматизированные системы Локация: РФ Зарплата: до 2 300 ₽ DevSecOps-инженер, ООО Автоматизированные системы (IT Vibe — Веб-интеграция и разработка) Оплата: до 2300 руб/час (обсуждается) Задачи: 1. Автоматизация контроля безопасности SAST (статический...
  3. codeby_jobs_bot

    Вакансия [2k-3k$] DevSecOps Engineer — Calm

    DevSecOps Engineer Работодатель: Calm Локация: удалённо Зарплата: от 2 200 до 3 600 $ #вакансия #devsecops #devops #security #kubernetes #удаленнаяработа #стартап DevSecOps Engineer в команду Calm Мы — стартап, разрабатывающий защищённый корпоративный мессенджер на основе Matrix. Ищем...
  4. codeby_jobs_bot

    Вакансия [до 250k₽] DevSecOps специалист — Ред Софт

    DevSecOps специалист Работодатель: Ред Софт Локация: Санкт-Петербург Зарплата: до 250 000 ₽ DevSecOps специалист, Ред Софт ЗП: до 250к (на руки) Локация: Санкт-Петербург (м. Электросила) Чем предстоит заниматься: Анализ исходного кода на наличие уязвимостей с применением...
  5. codeby_jobs_bot

    Вакансия [Архив] Специалист департамента кибербезопасности | DevSecOps / Application Security

    Специалист департамента кибербезопасности | DevSecOps / Application Security Работодатель: Альфа-Банк Беларусь Локация: Беларусь (удалённо) Зарплата: не указана Специалист департамента кибербезопасности | DevSecOps / Application Security Альфа-Банк Беларусь Беларусь Удалённо / гибкий...
  6. codeby_jobs_bot

    Вакансия Python-разработчик (AI Security) — VK

    Python-разработчик (AI Security) Работодатель: VK Локация: Москва (удалённо) Зарплата: не указана Python-разработчик (AI Security) в Информационная безопасность, Москва #удаленка #гибрид #middle Компания: VK ☑️Задачи Изучение поведения AI-агентов (tool calling, MCP, multi-step workflows)...
  7. Luxkerr

    Статья SAST vs DAST vs IAST: выбор инструмента сканирования для CI/CD

    Что если бы безопасность вашего приложения не была бы дополнительной нагрузкой, а стала бы частью того, как вы строите каждую строку кода? И что если бы можно было автоматизировать этот процесс так, чтобы не тормозить разработку, а защищать приложение на каждом этапе, минимизируя уязвимости ещё...
  8. Luxkerr

    Статья Roadmap DevSecOps-инженера 2025: от Junior до Lead за 2 года

    Про DevSecOps часто рассказывают так, будто это просто «пакет инструментов»: подключили SAST, прикрутили сканер контейнеров, научились хранить секреты - и можно ставить галочку. На практике DevSecOps - это дисциплина, которая встраивает безопасность прямо в инженерный конвейер поставки так же...
  9. temujin

    Статья Импортозамещать ли Burp-Suite? Обзор актуальных сканеров WEB уязвимостей.

    🔄 Обновлено: 25.06.2026 Классификация сканеров уязвимостей: типы, критерии выбора и российский рынок Сканер уязвимостей - инструмент автоматического обнаружения слабых мест в ИТ-инфраструктуре; выбор конкретного решения зависит от типа сканирования (сеть, хост, веб, БД, облако) и задач: пентест...
  10. zakrush

    Статья Автоматизация безопасности API с OWASP ZAP: эффективный практический гайд

    Приветствую снова всех. Извиняюсь за долгое отсутствие, некоторые данную часть ждали больше всего. К сожалению не смог выпустить все оперативно в силу различных причин (в т.ч. и лени :) ) Итак, для тех, кто не знаком, советую ознакомиться с предыдущими вводными частями: Автоматизация OWASP ZAP...
  11. zakrush

    Статья Как запустить OWASP ZAP в Docker и подключиться к API: пошаговое руководство

    Приветствую на второй части статьи по OWASP ZAP. В данной статье мы рассмотрим запуск ZAP в DOCKER, а так же различные тонкие моменты его запуска, различные режимы работы и типы контейнеров. С первой частью статью можно познакомиться тут: Автоматизация OWASP ZAP. Часть 1. Вводная часть Почему...
  12. zakrush

    Статья Как внедрить OWASP ZAP в CI/CD: автоматизация тестирования безопасности

    Приветствую тебя, на моей первой статье по циклу автоматизации OWASP ZAP и по совместительству на первой статье на форуме. Вступление Данная статья больше вступительная, рабочая информация начнется со второй части. По данной теме планирую выпустить цикл статей, по мере того, как сам буду...