ВАКАНСИЯ
набор открыт
обновлено 20 дней назад
[до 250k₽] DevSecOps специалист — Ред Софт
РС
Ред Софт
Зарплатная вилка
до 250k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
—
Направление
—
Опыт
—
Формат
Офис
Город
Санкт-Петербург
Занятость
—
Стек
SASTDASTSCALinuxPythonBashOWASP Top 10SSDLC
О вакансии
DevSecOps специалист, Ред Софт
ЗП: до 250к (на руки)
Локация: Санкт-Петербург (м. Электросила)
Чем предстоит заниматься:
Стек и требования:
ЗП: до 250к (на руки)
Локация: Санкт-Петербург (м. Электросила)
Чем предстоит заниматься:
- Анализ исходного кода на наличие уязвимостей с применением SAST/DAST-инструментов и базового фаззинг-тестирования;
- Отслеживание уязвимостей в сторонних библиотеках через SCA-анализаторы;
- Выявление возможных утечек секретов (API-ключи, пароли) в кодовой базе;
- Внедрение средств обеспечения безопасности в CI/CD-конвейеры, автоматизация процессов РБПО;
- Обработка отчетов об уязвимостях: оценка критичности, разметка результатов, валидация срабатываний инструментов;
- Содействие в выстраивании процессов безопасной разработки (SSDLC);
- Поддержка соответствия стандартам (ГОСТ Р 56939-2024, техническая часть).
Стек и требования:
- Практический опыт использования инструментов статического (SAST) и динамического (DAST) анализа, а также фаззеров (для различных ЯП);
- Базовое владение Linux и работой в командной строке;
- Навыки написания простых скриптов на Python/Bash для автоматизации задач;
- Знание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC);
- Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов);
- Понимани
Требованияобязательно
Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа, а также фаззерами (для разных ЯП)
Базовые навыки работы в Linux и командной строке
Умение писать простые скрипты на Python/Bash для автоматизации задач
Понимание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC)
Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов)
Понимание принципов автоматизации
Готовность изучать интеграцию инструментов безопасности в CI/CD (Jenkins, Gitlab, и т.д.)
Источник
Подробнее и отклик → t.me
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Telegram @appsec_job (t.me/appsec_job). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
AppSec инженер — Right Line
Right Line
от 300k ₽
Специалист по анализу защищенности — Компания скрыта
Компания скрыта
от 200k ₽
AppSec Technical Lead — Зеленый Банк
Зеленый Банк
вилка не указана
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто