Вакансия - AppSec (DevSecOps) инженер/Специалист по безопасности разработки приложений, Москва
Вакансия по специальности AppSec (DevSecOps) инженер/Специалист по безопасности разработки приложений, работа Москва Москва МО, Полная занятость. Зарплата от 0
Обновленные данные по специальности AppSec (DevSecOps) инженер/Специалист по безопасности разработки приложений для трудоустройства, адрес г Москва, 3-й Нижнелихоборский проезд 3с6.
Список вакансий AppSec (DevSecOps) инженер/Специалист по безопасности разработки приложений Москва на сегодня 24 ноября 2024 г
Обнавленный список вакантных мест на сегодня.
Введите название специальности и выберите город
Вакансия AppSec (DevSecOps) инженер/Специалист по безопасности разработки приложений Москва
Свежий список на сегодня 24 ноября 2024 г. Точные данные о вакантных местах можно посмотреть в расширенной части анкете.
Расширенная анкета
Регион: Москва МО
Должность: AppSec (DevSecOps) инженер/Специалист по безопасности разработки приложений
Организация: МТС
Заработная плата: от 0
Трудоустройство
Специальность: AppSec (DevSecOps) инженер/Специалист по безопасности разработки приложений
Режим работы: Полная занятость
Адрес, контакты работодателя
Регион: Москва МО
Адрес: г Москва, 3-й Нижнелихоборский проезд 3с6
ОГРН: 1067761906805
ИНН: 7718620740
КПП: 997750001
Адрес места работы
Регион: Москва МО
Дополнительная информация: г Москва, 3-й Нижнелихоборский проезд 3с6
Месторасположение работы
Работа в городе: Москва Москва МО
Уточнения по адресу: г Москва, 3-й Нижнелихоборский проезд 3с6
Работа AppSec (DevSecOps) инженер/Специалист по безопасности разработки приложений
Специальность: AppSec (DevSecOps) инженер/Специалист по безопасности разработки приложений
Тип занятости: Полная занятость
График работы: Полный рабочий день
Профобласть: Безопасность, службы охраны
Должностные обязанности
Мы крупнейший ритейлер в офлайне и онлайне в РФ.
3 страны присутствия
более 1300 магазинов
более 440 городов
300 000 заказов в сутки
2 Gb/s, 12K RPS на базовые сервисы
до 1.5 млн уникальных пользователей в сутки, более 6 млн в месяц
30+ сервисов
10+ продуктов
Мы ищем к себе в команду Специалиста по безопасности разработки приложений
Задачи:
- Проектирование ИБ-решений по направлению DevSecOps;
- Консультирование и поддержка команд разработки по вопросам КБ и практикам написания безопасного кода;
- Разработка архитектуры решений и методов реализации;
- Сбор и анализ предварительной информации о исходном коде АС;
- Разработка политик, правил технических требований к интеграции с репозиториями исходного кода и системами разработки;
- Настройка анализаторов и проведение сканирования исходных кодов, приложений (SAST/DAST);
- Автоматизация процессов сканирования;
- Выявления ложных срабатываний, разработка/корректировка правил;
- Подготовка отчетов об уязвимостях и рекомендаций по их устранению;
- Участие в разработке проектной, эксплуатационной документации, подготовке инструкций и формирования базы знаний;
- Взаимодействие с разработчиками прикладного ПО и профильными специалистами при внедрении нового функционала и устранении уязвимостей.
Требования к кандидату:
- Образование высшее техническое ИТ или ИБ;
- Знание и опыт администрирования Linux-систем
- Опыт работы на должностях: инженер, специалист по направлению AppSec/DevSecOps;
- Опыт внедрения, администрирования и сопровождения решений DevSecOps, Application Security, понимание принципов CI/CD;
- Опыт участия в проектах внедрения решений по безопасной разработке, в частности в построении, внедрении, поддержки и модернизации подходов SSDLC или DevSecOps;
- Уверенное знание фреймворков BSIMM, SAMM, DAF, а также опыт проведения аудита по ним
- Опыт работы с решениями класса SAST, DAST, опыт анализа и интерпретации отчетов об обнаруженных уязвимостях;
- Практический опыт работы с Docker, Kubernetes или Red Hat OpenShift
- Английский язык (чтение технической литературы).
Будет плюсом:
- Знания требований законодательства в области безопасной разработки (соответствующие требования 239 приказа ФСТЭК, ОУД4, ГОСТ 71207-2024, ГОСТ Р ИСО/МЭК 15408-3-2013 и др.)
- Опыт построения CI/CD с использованием DevSecOps продуктов;
- Умение писать скрипты для автоматизации задач (например, bash, Python,)
- Опыт работы с одним или несколькими языками программирования: Java/Kotlin, JavaScript, Python, Go
- Опыт работы с API и сборки контейнеров
- Опыт работы с Jenkins, GitLab CI, Docker, Kubernetes
- Опыт работы с одним или несколькими продуктами: Solar Appscreener, Checkmarx, Veracode, Microfocus Fortify, Contrast Security, Nexus IQ, Aqua Enterprise, Prisma Cloud, HashiCorp Vault, CyberArk Secrets Manager, open-source tools (semgrep, OWASP ZAP, DefectDojo, Trivy) для реализации механизмов ИБ в конвейере разработки
- Опыт разработки проектных решений и рабочей документации
Мы предлагаем:
- Официальное оформление в соответствии с ТК РФ, полностью "белая" зп
- Оформление в аккредитованную ИТ компанию
- Высокий уровень заработной платы (обсуждается индивидуально, в зависимости от ваших ожиданий)
- Дружный коллектив
- Комфортный современный офис в районе мцк/мжд/метро Окружная (пешая доступность) или метро Петровско-Разумовская (10 минут на транспорте)
- График работы: 5/2, гибкое начало рабочего времени, работа в офисе или гибридный график (частично-удаленный формат работы) на выбор, готовы обсуждать также полную удаленку
- Расширенный полис ДМС
- до 20% скидка на продукцию компании
- Корпоративные мероприятия, заинтересованность в развитии сотрудников
- Хорошая техническая оснащенность: Современный макбук
Требования к кандидату
Образование: Не указано
Опыт работы (лет): от 0
Дополнительная информация
Размещение: 2024-09-20
Источник: Вакансия интернет ресурса
Работа AppSec (DevSecOps) инженер/Специалист по безопасности разработки приложений Москва
Каталог на 24 ноября 2024 г
Город
Показать QR-код этой страницы с вакансией
Запомните страницу с вакантными местами на своем мобильном телефоне