ВАКАНСИЯ
DEVSECOPS
набор открыт
обновлено сегодня
Специалист по информационной безопасности (AppSec) — Action tech
AT
Action tech
Грейд
Middle
Направление
DevSecOps
Опыт
от 1 года
Формат
Удалёнка
Город
—
Занятость
—
Стек
SemgrepBurp SuiteZAPTrivyDependency-CheckGitGitLabPython
О вакансии
О компании и команде
Не станем дублировать информацию со страницы «О компании». Там можно узнать, кто мы, зачем набираем команду и какие стратегические планы реализуем — коротко, по делу, с конкретными цифрами.
Какой человек нам нужен?
Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением выстроить процессы так, чтобы управлять не приходилось), нацеленный на создание защищённой инфраструктуры.
Что мы предлагаем:
Не станем дублировать информацию со страницы «О компании». Там можно узнать, кто мы, зачем набираем команду и какие стратегические планы реализуем — коротко, по делу, с конкретными цифрами.
Какой человек нам нужен?
Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением выстроить процессы так, чтобы управлять не приходилось), нацеленный на создание защищённой инфраструктуры.
Что мы предлагаем:
- Обеспечивать и контролировать безопасность разработки, внедрять меры по её усилению
- Работать в команде людей, способных принимать решения, увлечённых своим делом и продуктом
- Использовать современный стек инструментов безопасности и CI/CD
- Расти профессионально — через тренинги, конференции, обмен опытом с сильной командой, в которой можно быстро развиваться
- Внедрять и поддерживать процессы SSDLC / DevSecOps в CI/CD
- Настраивать и совершенствовать инструменты SAST, DAST, SCA, Secret Detection, сокращать количество ложных срабатываний
- Проводить триаж уязвимостей: оценивать риски, пр
Требованияобязательно
Опыт от 1 года в AppSec / ИБ разработке
Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты
Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check
Навыки автоматизации на Python или Bash
Уверенная работа с Git / GitLab
Умение понятно оформлять результаты работы и находить общий язык с разработчиками
Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#
Будет плюсом
Опыт коммерческой разработки
Работа с Docker / Kubernetes в контексте безопасности
Опыт с SonarQube, Jenkins, Ansible, Nexus
Знание Cloud Security и IaC-сканирования
Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno
Что предлагают
ДМСПрофессиональный ростКонференции и митапыСовременное железо
Гибкий график, начало работы с 8 до 11
Не нужно приходить 5 дней в неделю в офис, команда сама определяет когда приехать
Удалённый формат работы доступен
Источник
Подробнее и отклик → career.habr.com
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Компания
Похожие вакансии
Карьера в ИБ
Вакансии по стеку