Инженер по безопасной разработке ПО (AppSec)

2ГИС

Инженер по безопасной разработке ПО (AppSec)

Описание вакансии

Задачи

Поиск и анализ уязвимостей в программном обеспечении (ПО) и в исходном программном коде собственной разработки и разработанном подрядчиками:

  • Поиск и анализ уязвимостей в программном коде и внешних зависимостях.
  • Поиск и анализ уязвимостей в прикладном ПО.
  • Анализ выявленных уязвимостей и разработка рекомендаций по их устранению.
  • Взаимодействие с ответственными за устранение уязвимостей, контроль их
  • выполнения.

Внедрение и сопровождение инструментов и сервисов по безопасной разработке ПО:

  • SAST/DAST/SCA/СА и др.
  • Настройка конфигурации безопасных CI/CD пайплайнов.
  • Внедрение в конвейер CI/CD продуктовых команд разработки ПО инструментов и сервисов по безопасной разработке ПО.

Внедрение и усовершенствование процессов по безопасной разработке ПО:

  • Проведение аудита текущих процессов по безопасной разработке ПО.
  • Разработка стратегии и необходимых стандартов и регламентов по безопасной разработке ПО.
  • Разработка и внедрение рекомендаций по усилению безопасности в процессах по безопасной разработке ПО.
  • Обучение сотрудников продуктовых команд разработки ПО стандартам
  • безопасной разработки ПО.

Взаимодействие со смежными подразделениями по выстраиванию процессов
безопасной разработке ПО:

  • Взаимодействие с продуктовыми командами разработки ПО.
  • Взаимодействие с командами DevOps/DevSecOps.
  • Участие в согласовании релизов и новых сборок ПО.

Ожидания

  • Высшее техническое образование в области ИТ или ИБ.
  • Опыт работы на аналогичной должности не менее 3-х лет.
  • Опыт разработки ПО будет плюсом.
  • Понимание процессов и процедур DevSecOps.
  • Опыт разработки на Python: написание скриптов для автоматизации задач и процессов по безопасной разработке ПО.
  • Опыт работы с различными инструментами по безопасной разработке ПО, т.к.
    SAST/DAST/CSA
Навыки
  • Информационная безопасность
  • DevSecOps
  • Python
  • CI/CD
Посмотреть контакты работодателя

Похожие вакансии

Университет Иннополис
Удаленная работа
  • Новосибирск

  • Не указана

Рекомендуем
2ГИС
Удаленная работа
  • Новосибирск

  • Не указана

Рекомендуем
СофтМолл
Удаленная работа
  • Новосибирск

  • Не указана

Рекомендуем
ICL Системные технологии
Удаленная работа
  • Новосибирск

  • Не указана

Диплей
Удаленная работа
  • Новосибирск

  • Не указана

МОНТ
Удаленная работа
  • Новосибирск

  • Не указана

БПМСОФТ
Удаленная работа
  • Новосибирск

  • Не указана

NAUMEN
Удаленная работа
  • Новосибирск

  • Не указана

True Engineering
Удаленная работа
  • Новосибирск

  • Не указана

НЦГИ
Удаленная работа
  • Новосибирск

  • от 50000 RUR

Удаленная работа
  • Новосибирск

  • от 50000 RUR

Совкомбанк Технологии
Удаленная работа
  • Новосибирск

  • от 50000 RUR

Финтех Айкью

Middle DevOps Engineer

Финтех Айкью

Удаленная работа
  • Новосибирск

  • от 50000 RUR

Центр финансовых технологий

Инженер мониторинга ИБ

Центр финансовых технологий

Удаленная работа
  • Новосибирск

  • от 50000 RUR

Бюро промышленной экологии
Удаленная работа
  • Новосибирск

  • до 150000 RUR

билайн
Удаленная работа
  • Новосибирск

  • до 150000 RUR

2ГИС
Удаленная работа
  • Новосибирск

  • до 150000 RUR

ЦИФРА
Удаленная работа
  • Новосибирск

  • до 150000 RUR

ЦЭПР
Удаленная работа
  • Новосибирск

  • до 150000 RUR

Смарт консалтинг

QA Engineer / Тестировщик Junior+/Middle

Смарт консалтинг

Удаленная работа
  • Новосибирск

  • до 100000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию