Локация

AppSec/ DevSecOps

СИГМА
Санкт-Петербург Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

Чем предстоит заниматься:

  • Внедрение инструментальных контролей и практик безопасности (SAST, OSA/SCA, DAST, Fuzzing и пр.) в процессы разработки продуктовых команд
  • Развитие вышеописанных практик
  • Эксплуатация инструментов безопасности: проведение сканирований, написание исключений и правил для инструментов
  • Администрирование стека инструментов безопасности (настройка/обновление/поиск и исправление ошибок)
  • Обучение и взаимодействие с security champions в командах разработки в части эксплуатации инструментов безопасности

Что мы ожидаем:

  • Высшее техническое образование (неоконченное тоже)
  • Понимание принципов SSDLC
  • Опыт работы с CI/CD. В частности, по встраиванию контролей безопасности
  • Опыт работы с GitLab, Jenkins, Nexus, Solar appScreener (или другие виды SAST-инструментов), OWASP ZAP (или другие виды DAST)
  • Опыт работы c Docker, Docker-compose, Kubernetes
  • Опыт в обеспечении безопасности контейнеризации
  • Опыт администрирования информационных систем

Что мы предлагаем:

  • Оформление по ТК РФ с первого дня работы
  • ДМС после испытательного срока со стоматологией и чек-апом
  • Гибридный формат работы, график 5/2
  • Корпоративные скидки и спорт
  • Возможность обучения за счет компании

  • Руководитель, которому не всё равно :)

28 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • Лоция
  • Санкт-Петербург
... Чем предстоит заниматься: внедрением практик AppSec/DevSecOps; внедрением SAST/SCA/DAST/OSA ... : опыт внедрения и использования инструментов DevSecOps (semgrep, CodeQL, nuclei, acunetix и ...
30.12.2025
  • Лоция
  • Санкт-Петербург
... Чем предстоит заниматься: внедрением практик DevSecOps; внедрением SAST/SCA/DAST/OSA ... опыт внедрения и применения инструментов DevSecOps (semgrep, CodeQL, nuclei, acunetix и ...
30.12.2025
  • Совкомбанк Технологии
  • Санкт-Петербург
... ИБ открыта вакансия Аналитика ИБ (DevSecOps). Предстоит развивать процессы SSDLC в ... новые инструменты безопасности Совместно с AppSec поддерживать и улучшать процессы безопасной ... ОЖИДАНИЯ ОТ КАНДИДАТА: Знание подхода DevSecOps Опыт работы с SAST. Понимание ...
19.12.2025