Москва, Кольцевая линия, метро Белорусская
Метро: БелорусскаяМы ищем специалиста DevSecOPs в компанию, являющуюся российским провайдером и поставщиком технологических решений и программного обеспечения для авиационной и туристической отраслей.
Обязанности:
Выступать единственным специалистом по DevSecOps на текущем этапе
Построить процессы DevSecOps «с нуля»
Встроить процессы DevSecOps в существующий жизненный цикл разработки
Поддерживать и развивать процессы DevSecOps после их внедрения
Обеспечивать интеграцию коммерческих и свободно распространяемых инструментов в единый DevSecOps-конвейер
Требования:
Инструменты: Semgrep, CodeQL, SonarQube (с кастомизацией правил), или иные.
Инструменты: Trivy, Grype, Сlair, Snyk Container или иные.
Инструменты: Snyk, Trivy или иные.
Умение анализировать параметры запросов (GET/POST, заголовки, тело JSON/XML);
Понимание, как проверять корректность экранирования (экранирование вывода, параметризованные запросы);
Навык использования прокси (Burp Suite, OWASP ZAP) для сканирования эндпойнтов.
Потребуется самостоятельно администрировать пайплайны в своей зоне ответственности (настройка раннеров, установка и обновление сканеров), на базе ОС GNU/Linux.
Будет преимуществом:
Будем ждать ваших откликов!
Москва
Не указана
Positive Technologies
Москва
Не указана