DevSecOps-инженер
Мы ищем DevSecOps-инженера, который поможет обеспечивать безопасность в наших продуктах и проектах в интересах наших заказчиков.
Задачи
- Обеспечение защиты разрабатываемых и используемых приложений компании
- Внедрение и настройка сканеров безопасности (SAST, DAST, SCA, IAST) в пайплайны продуктовых команд
- Автоматизация проверок конфигураций (Terraform, Ansible)
Требования
- Опыт применения методологий OWASP (Top 10, ASVS) и рекомендаций SANS/CWE для выстраивания процессов безопасной разработки (SDLC) и приоритизации устранения уязвимостей
- Понимание жизненного цикла ПО SDLC, опыт работы с Docker/Kubernetes
- Владение одним или несколькими языками программирования: Python, Go, Java, JavaScript/TypeScript
- Знание Git, GitLab
- Опыт работы с командами разработки
Похожие вакансии
Эксперт по сертификации СЗИ (информационная безопасность)
Ростелеком
Архитектор информационной безопасности
Ростелеком
Специалист по управлению доступом
Wildberries
Специалист по методологии и соответствию в области ИБ
Wildberries
Технический менеджер в команду безопасности персональных и финансовых сервисов
Яндекс / Общие сервисы Яндекса
Аналитик по информационной безопасности (DLP)
Совкомбанк