sast

  1. codeby_jobs_bot

    Вакансия [до 2k₽] AppSec-инженер — ООО Автоматизированные системы

    AppSec-инженер Работодатель: ООО Автоматизированные системы Локация: Россия Зарплата: до 2 000 ₽ AppSec-инженер, ООО Автоматизированные системы (IT Vibe — Веб-интеграция и разработка) Оплата: до 2000 руб/час (обсуждается) Задачи: выявление уязвимостей в программном коде; обеспечение...
  2. codeby_jobs_bot

    Вакансия [до 2k₽] DevSecOps-инженер — ООО Автоматизированные системы

    DevSecOps-инженер Работодатель: ООО Автоматизированные системы Локация: РФ Зарплата: до 2 300 ₽ DevSecOps-инженер, ООО Автоматизированные системы (IT Vibe — Веб-интеграция и разработка) Оплата: до 2300 руб/час (обсуждается) Задачи: 1. Автоматизация контроля безопасности SAST (статический...
  3. codeby_jobs_bot

    Вакансия [2k-3k$] DevSecOps Engineer — Calm

    DevSecOps Engineer Работодатель: Calm Локация: удалённо Зарплата: от 2 200 до 3 600 $ #вакансия #devsecops #devops #security #kubernetes #удаленнаяработа #стартап DevSecOps Engineer в команду Calm Мы — стартап, разрабатывающий защищённый корпоративный мессенджер на основе Matrix. Ищем...
  4. codeby_jobs_bot

    Вакансия [до 250k₽] DevSecOps специалист — Ред Софт

    DevSecOps специалист Работодатель: Ред Софт Локация: Санкт-Петербург Зарплата: до 250 000 ₽ DevSecOps специалист, Ред Софт ЗП: до 250к (на руки) Локация: Санкт-Петербург (м. Электросила) Чем предстоит заниматься: Анализ исходного кода на наличие уязвимостей с применением...
  5. codeby_jobs_bot

    Вакансия [Архив] Специалист департамента кибербезопасности | DevSecOps / Application Security

    Специалист департамента кибербезопасности | DevSecOps / Application Security Работодатель: Альфа-Банк Беларусь Локация: Беларусь (удалённо) Зарплата: не указана Специалист департамента кибербезопасности | DevSecOps / Application Security Альфа-Банк Беларусь Беларусь Удалённо / гибкий...
  6. L1mPeX

    На проверке SAST или как понять, что разработчик навайбкодил?

    Всем привет, это моя первая статейка на Codeby, потому попрошу не кидаться камнями в мою сторону =) В статье рассмотрим как базовое ПО по типу SonarQube, которое проверяет на соответствие стандартов, так и специализированное ПО для анализа кода на уязвимости с примерами POC или exploit Начало...
  7. Luxkerr

    Статья SAST vs DAST vs IAST: выбор инструмента сканирования для CI/CD

    Что если бы безопасность вашего приложения не была бы дополнительной нагрузкой, а стала бы частью того, как вы строите каждую строку кода? И что если бы можно было автоматизировать этот процесс так, чтобы не тормозить разработку, а защищать приложение на каждом этапе, минимизируя уязвимости ещё...
  8. Luxkerr

    Статья Roadmap DevSecOps-инженера 2025: от Junior до Lead за 2 года

    Про DevSecOps часто рассказывают так, будто это просто «пакет инструментов»: подключили SAST, прикрутили сканер контейнеров, научились хранить секреты - и можно ставить галочку. На практике DevSecOps - это дисциплина, которая встраивает безопасность прямо в инженерный конвейер поставки так же...