Инженер по безопасной разработке / DevSecOps

Spice IT

Инженер по безопасной разработке / DevSecOps

Москва

Описание вакансии

Добрый день!

Мы в поисках сильного DevSecOps-инженера в компанию, которая является одним из ведущих провайдеров информационных технологий для предприятий авиационной отрасли ✈️

Более детально о задачах, которые мы Вам доверим ✍️

Опыт внедрения и поддержки процессов SAST (статический анализ кода)

✔️ Инструменты: Semgrep, CodeQL, SonarQube (с кастомизацией правил), или иные.

Опыт внедрения и поддержки процессов сканирования образов контейнеров

✔️ Инструменты: Trivy, Grype, Сlair, Snyk Container или иные.

Опыт внедрения и поддержки процессов SCA (Software Composition Analysis /анализ состава программного обеспечения/зависимостей) в CI/CD

✔️Инструменты: Snyk, Trivy или иные.

Опыт работы с веб‑приложениями

✔️ Умение анализировать параметры запросов (GET/POST, заголовки, тело JSON/XML);

✔️ Понимание, как проверять корректность экранирования (экранирование вывода, параметризованные запросы);

✔️ Навык использования прокси (Burp Suite, OWASP ZAP) для сканирования эндпойнтов.

Знание CI/CD (одна из систем)

✔️ GitLab CI, GitHub Actions или Jenkins.

Опыт администрирования Linux

✔️ Потребуется самостоятельно администрировать пайплайны в своей зоне ответственности (настройка раннеров, установка и обновление сканеров), на базе ОС GNU/Linux

Будет преимуществом 🔥

🔘 Опыт DAST (динамический анализ ПО)

🔘 Любая международная сертификация в информационной безопасности.

С нами классно и вот почему😊

🪄 Работа в классной профессиональной команде, которая знает, что делает и любит свое дело всей душой ❤️;

🪄 У нас гибридный формат работы, мы очень ценим живой контакт, поэтому будем ждать в нашем уютном офисе на м. Белорусская;

🪄 Супер-интересные задачи, которые точно будет не скучно решать;

🪄 Оформление по ТК РФ, компания имеет IT-аккредитацию;

🪄 Здоровье сотрудников для нас не пустой звук, поэтому мы предоставляем ДМС.

Посмотреть контакты работодателя

Адрес

Похожие вакансии

ФлексСофт

DevOps инженер

ФлексСофт

  • Москва

  • Не указана

Рекомендуем
Системная Интеграция

DevOps-инженер

Системная Интеграция

  • Москва

  • Не указана

Рекомендуем
Бьюти-ретейлер Золотое Яблоко

DevSecOps инженер

Бьюти-ретейлер Золотое Яблоко

  • Москва

  • Не указана

Рекомендуем
Киберпротект

Senior Application Security Engineer

Киберпротект

  • Москва

  • Не указана

Swordfish Security

Middle+ DevSecOps Engineer

Swordfish Security

  • Москва

  • Не указана

Брайтис

DevOps-инженер

Брайтис

  • Москва

  • Не указана

  • Москва

  • Не указана

Ок Софт

SRE engineer

Ок Софт

  • Москва

  • Не указана

edna
  • Москва

  • Не указана

RWB (Wildberries & Russ)

SRE-инженер в WB Cloud

RWB (Wildberries & Russ)

  • Москва

  • Не указана

Drivee
  • Москва

  • Не указана

РДП Энтерпрайз

Senior DevOps-инженер

РДП Энтерпрайз

  • Москва

  • Не указана

Cloud.ru
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию