Инженер по безопасной разработке
DiasoftОписание
Центр Информационной безопасности приглашает в свою команду инженера по безопасной разработке.Чем предстоит заниматься:
- Участие в развитии процессов безопасной разработки SSDLC в компании;
- Внедрение и поддержка инструментов и практик DevSecOps (SAST, DAST, OSA/SCA);
- Взаимодействие с командами разработки и заказчиками: помощь в разборе требований, поддержка при реализации и воспроизведении уязвимостей, участие в анализе и согласовании ТЗ/ЧТЗ;
- Сопровождение и автоматизация пайплайнов CI/CD (Jenkins), работа с Ansible, Helm;
- Участие в разработке и поддержке стандартов и регламентов по безопасности;
- Обучение команд разработчиков и наставничество младших специалистов;
- Поддержка проектов сертификации ПО (ФСБ, ФСТЭК и др.).
- Понимание современных практик DevSecOps;
- Практический опыт внедрения и эксплуатации инструментов анализа безопасности (SAST, DAST, OSA/SCA);
- Опыт работы с Jenkins, Kubernetes, Helm, Ansible;
- Навыки анализа исходного кода (Java, JavaScript, Go, C++, Delphi и др);
- Понимание принципов микросервисной архитектуры и контейнеризации;
- Навыки взаимодействия с командами разработки и заказчиками;
- Умение валидировать и воспроизводить уязвимости;
- Опыт подготовки документации, стандартов, регламентов;
- Опыт работы с банковским ПО и участия в проектах по сертификации ПО будет преимуществом;
- Опыт работы в продуктовой безопасности будет преимуществом.
- График работы гибридный: 1 день в неделю из офиса, 4 дня дистанционно. По желанию сотрудника количество дней из офиса можно увеличить;
- Формат работы: гибкое начало рабочего дня, занятость 40 часов в неделю;
- Оборудование и ресурсы для решения производственных задач.
19 дней назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... к себе в команду Инженера по безопасной разработке (DevSecOps) . В дружной ... Опыт разворачивания и применения инструментов безопасной разработки (SAST, DAST и других ... проектирования информационных систем, систем безопасной разработки, а также опыт управления ...
12.01.2026
... В отдел Отдел безопасной разработки нужен Главный инженер Основные задачи: Автоматизация ... с командами разработки для обеспечения процессов безопасной разработки Участие в ... в рамках проектов по безопасной разработке Необходимые компетенции: Высшее техническое ...
12.01.2026
... себе в команду Менеджера по безопасной разработке (DevSecOps) . В дружной, ... и поддержание документации по безопасной разработке: разработка и актуализация политик, стандартов ... и процедур, связанных с безопасной разработкой. Формирование компетенций в области ...
12.01.2026