Специалист по ИБ (SecOps)

Датаджайл

Специалист по ИБ (SecOps)

Санкт-Петербург, проспект Стачек, 47

Описание вакансии

Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.

Задачи:

  • Поддерживать, развивать и внедрять новый инструментарий проверок DevSecOps (SAST/DAST/SCA/Контейнерная безопасность);

Для нас важно:

  • Расширять область действия существующего инструментария на новые проекты;
  • Анализ OpenSource компонентов заимствованных при разработке ПО;
  • Консультации по результатам статического, динамического и композиционного анализов программного обеспечения;
  • Контроль поставки на исправление подтвержденных уязвимостей;
  • Обеспечение процесса DevSecOps в корпоративном CI/CD;
  • Консультирование и обучение работников мерам по обеспечению информационной безопасности;
  • Опыт разворачивания и применения инструментов безопасной разработки (SAST/DAST/SCA);

    • Знание Windows, Linux, контейнеризации, Docker, Kubernetes
    • Знание и понимание Vulnerability management
    • Базовые знания bash и/или python для автоматизации инструментов DevSecOps
    • Опыт работы с одним или несколькими инструментами CI/CD (Azure/Jenkins/Gitlab)
    • Опыт работы с системами коллективного взаимодействия, администрирования проектов и репозиториев (Git, Confluence, Jira, artifactory/harbor/nexus);
    Стек технологий:
    ЯП:Python, bash/shell, Go, C#
  • SAST: Svace
  • SCA: Dependency-Check / Dependency-Track
  • DAST: OWASP ZAP, Burp Suite
  • Контейнерная безопасность: Trivy
  • Управление секретами: HashiCorp Vault
  • CI/CD: Azure, Jenkins, Gitla

Будет плюсом:

  1. Уверенное владение несколькими языками из списка и их основных распространенных фреймворков: Java, JS, Python, C/C++, C#, Go.
  2. Наличие профильных сертификатов (CEH, OSCP, OSWE и пр.);
  3. Опыт участия в соревнованиях (CTF и пр.);

Навыки
  •  Работа с инструментами безопасности: SAST/DAST/SCA/ Контейнерная безопасность
  •  Работа с CI/CD и автоматизацией: Jenkins, GitLab, Azure.
  •  Интеграция проверок безопасности в пайплайны: Автоматизация SAST, DAST, SCA в CI/CD.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Леста Игры
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Хэппитех
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Лента, федеральная розничная сеть

Менеджер по безопасной разработке

Лента, федеральная розничная сеть

Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Совкомбанк Технологии

Аналитик ИБ (инфраструктура)

Совкомбанк Технологии

Полный день
  • Санкт-Петербург

  • Не указана

Честный знак.рф
Полный день
  • Санкт-Петербург

  • Не указана

Северен Телеком
Полный день
  • Санкт-Петербург

  • Не указана

НИИ МАСШТАБ
Полный день
  • Санкт-Петербург

  • до 350000 RUR

ГАЗИНФОРМСЕРВИС
Полный день
  • Санкт-Петербург

  • до 350000 RUR

Совкомбанк Технологии
Удаленная работа
  • Санкт-Петербург

  • до 350000 RUR

Анвиком
Полный день
  • Санкт-Петербург

  • до 350000 RUR

Датаджайл
Полный день
  • Санкт-Петербург

  • до 350000 RUR

Полюс
Полный день
  • Санкт-Петербург

  • до 350000 RUR

Ред Софт
Полный день
  • Санкт-Петербург

  • от 150000 RUR

АЛИДИ, Группа компаний
Удаленная работа
  • Санкт-Петербург

  • от 150000 RUR

Новое Сервисное Бюро
Полный день
  • Санкт-Петербург

  • от 150000 RUR

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • от 150000 RUR

ДАКОМ М
Полный день
  • Санкт-Петербург

  • от 150000 RUR

Датаджайл
Полный день
  • Санкт-Петербург

  • от 150000 RUR

Совкомбанк Технологии

DevSecOps специалист

Совкомбанк Технологии

Удаленная работа
  • Санкт-Петербург

  • от 150000 RUR

Совкомбанк Технологии

Аналитик по ИБ (Compliance) работа в офисе

Совкомбанк Технологии

Полный день
  • Санкт-Петербург

  • от 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию