Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Выстроить процессы SSDLC;
Внедрить SAST и DAST в пайплайн разработки, при необходимости рассмотреть IAST и RASP;
Внедрить SCA с использованием модуля SonarQube;
Настроить SonarQube, quality gates и другие средства контроля качества и безопасности кода;
Собрать команду AppSec-инженеров и встроить её в процесс ревью;
Внедрить AppSec-анализ на этапе формирования задач в рамках подхода shift left;
Внедрить локальные LLM-модели в пайплайн разработки на практически применимом уровне.
требования
Опыт в AppSec, DevSecOps или Application Security от 3 лет;
Понимание SSDLC и практик безопасной разработки;
Опыт внедрения SAST, SCA, DAST, IAST или аналогичных инструментов;
Практический опыт работы с SonarQube или другим статическим анализатором на уровне написания правил;
Понимание CI/CD-пайплайнов GitLab CI;
Опыт настройки quality gates, security gates и правил анализа кода;
Понимание OWASP Top 10, ASVS, CWE, CVE и CVSS;
Умение разбирать результаты сканеров и отличать реальные риски от ложных срабатываний;
Опыт взаимодействия с командами разработки;
Умение писать понятные регламенты, чек-листы и инструкции;
Будет плюсом опыт построения AppSec-команды с нуля, опыт работы с локальными LLM: Ollama, vLLM, llama.cpp, Open WebUI, Code LLM и агентными инструментами, понимание рисков LLM: prompt injection, утечки данных, supply chain risks и генерация небезопасного кода, опыт внедрения RASP/IAST-решений, опыт построения метрик AppSec и DevSecOps.