ВАКАНСИЯ набор открыт обновлено 20 дней назад

[до 250k₽] DevSecOps специалист — Ред Софт

Ред Софт
Откликнуться
Зарплатная вилка
до 250k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Направление
Опыт
Формат
Офис
Город
Санкт-Петербург
Занятость
Стек
SASTDASTSCALinuxPythonBashOWASP Top 10SSDLC
О вакансии
DevSecOps специалист, Ред Софт

ЗП: до 250к (на руки)

Локация: Санкт-Петербург (м. Электросила)

Чем предстоит заниматься:
  • Анализ исходного кода на наличие уязвимостей с применением SAST/DAST-инструментов и базового фаззинг-тестирования;
  • Отслеживание уязвимостей в сторонних библиотеках через SCA-анализаторы;
  • Выявление возможных утечек секретов (API-ключи, пароли) в кодовой базе;
  • Внедрение средств обеспечения безопасности в CI/CD-конвейеры, автоматизация процессов РБПО;
  • Обработка отчетов об уязвимостях: оценка критичности, разметка результатов, валидация срабатываний инструментов;
  • Содействие в выстраивании процессов безопасной разработки (SSDLC);
  • Поддержка соответствия стандартам (ГОСТ Р 56939-2024, техническая часть).

Стек и требования:
  • Практический опыт использования инструментов статического (SAST) и динамического (DAST) анализа, а также фаззеров (для различных ЯП);
  • Базовое владение Linux и работой в командной строке;
  • Навыки написания простых скриптов на Python/Bash для автоматизации задач;
  • Знание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC);
  • Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов);
  • Понимани
Требованияобязательно
Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа, а также фаззерами (для разных ЯП)
Базовые навыки работы в Linux и командной строке
Умение писать простые скрипты на Python/Bash для автоматизации задач
Понимание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC)
Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов)
Понимание принципов автоматизации
Готовность изучать интеграцию инструментов безопасности в CI/CD (Jenkins, Gitlab, и т.д.)
Источник
Агрегировано Codeby Jobs. Источник: Telegram @appsec_job (t.me/appsec_job). Удаление по запросу: @admin.
Откликнуться