DevSecOps / AppSec Инженер

от 250 000 до 310 000 ₽ на руки

Вакансия находится в архиве

Diamond Personnel R&C

г. Москва

Требуемый опыт работы

От 3 до 6 лет

Тип занятости

Полная занятость

График работы

Гибкий график

Для аккредитованной ИТ-компании подбираем - Инженер по информационной безопасности

Обязанности:

  • разработка архитектуры решений и методов реализации

  • проектирование ИБ-решений по направлению DevSecOps

  • разработка политик, правил технических требований к интеграции с репозиториями исходного кода и системами разработки

  • сбор и анализ предварительной информации о исходном коде АС

  • настройка анализаторов и проведение сканирования исходных кодов, приложений (SAST/DAST)

  • подготовка отчетов об уязвимостях и рекомендаций по их устранению

  • участие в разработке проектной, эксплуатационной документации, подготовке инструкций и формирования базы знаний

  • выявления ложных срабатываний, разработка/корректировка правил

  • подготовка отчетов об уязвимостях и рекомендаций по их устранению

  • взаимодействие с разработчиками прикладного ПО и профильными специалистами при внедрении нового функционала и устранении уязвимостей

  • консультирование и поддержка команд разработки по вопросам КБ и практикам написания безопасного кода

Требования :

  • опыт разработки на Java

  • опыт внедрения, администрирования и сопровождения решений DevSecOps, Application Security, понимание принципов CI/CD

  • опыт работы на должностях: инженер, специалист по направлению AppSec/DevSecOps

  • знание стандартов и практик обеспечения безопасности ПО и выявления уязвимостей

  • опыт участия в проектах внедрения решений по КБ, в частности в построении, внедрении, поддержки и модернизации подходов SSDLC или DevSecOps

  • опыт работы с решениями класса SAST, DAST, опыт анализа и интерпретации отчетов об обнаруженных уязвимостях

  • английский язык (чтение технической литературы)

Дополнительные требования:

  • опыт построения CI/CD с использованием DevSecOps продуктов
  • опыт разработки проектных решений и рабочей документации

Условия:

  • Абсолютно белое оформление, все по ТК РФ, полная занятость,

  • Оклад (по результатам собеседования) + годовая премия,

  • Формат работы - гибридный,

  • Возможность организации гибкого графика работы;

  • курсы повышения квалификации и внутреннее обучение;

  • ДМС.

Ключевые навыки

Java
Devsecops
Sast
Dast
Ci/cd
Appsec
Application security
Ssdlc
Информационная безопасность

Контактная информация

Diamond Personnel R&C

Вакансия опубликована 08.07.2024 в г. Москва.

Похожие вакансии

#

Владивосток

Подробное описание

30 июня

#

Екатеринбург

Полный день

Подробное описание

22 июля

#

Ставрополь

Полный день

Подробное описание

12 июля