специалист по информационной безопасности
ориентир по рынку
вакансия
зп не указана
в среднем
172 831 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме
задачи
- Обеспечивать и контролировать безопасность разработки, внедрять меры по её повышению
- Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD
- Настраивать и развивать инструменты SAST, DAST, SCA и обнаружения секретов, снижать количество ложных срабатываний
- Проводить разбор уязвимостей: оценивать риски, расставлять приоритеты, рекомендовать способы исправления и проверять исправления
- Участвовать в проверке кода и архитектуры с точки зрения безопасности, проводить моделирование угроз
- Консультировать разработчиков по вопросам безопасной разработки
- Проводить аудит процессов и практик безопасной разработки
требования
- Самостоятельность, убедительность, амбициозность и лидерские качества
- Опыт от 1 года в AppSec или информационной безопасности разработки
- Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты
- Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check
- Навыки автоматизации на Python или Bash
- Уверенная работа с Git / GitLab
- Умение понятно оформлять результаты работы и находить общий язык с разработчиками
- Умение читать и писать код хотя бы на одном языке: Python, Go, PHP или C#
- Будет плюсом: коммерческая разработка, Docker / Kubernetes в контексте безопасности, SonarQube, Jenkins, Ansible, Nexus, облачная безопасность, сканирование IaC, Terraform, Checkov, tfsec, OPA/Kyverno
условия
- Белая, своевременная и конкурентоспособная заработная плата
- ДМС, включая стоматологию
- Удобное место для работы и современное оборудование
- Гибкий график: начало работы с 8 до 11
- Не нужно приезжать в офис 5 дней в неделю; команды сами определяют, когда приезжать
- Внутреннее обучение, возможность посещать конференции и митапы
- Удалённый формат работы
IT-направление группы Актион, развивающее цифровые продукты для бизнеса и специалистов.
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайся: это мошенничество.
Спроси Хайрика про вакансию
Сверит с твоим резюме, подскажет вилку и вопросы на собесе.
статьи для DevOps-инженеров