Мы ищем инженера, который будет внедрять практики безопасной разработки (SSDLC) в наши команды. Ваша задача — сделать так, чтобы проверка безопасности стала естественной частью процесса разработки. Вы будете работать с инструментами автоматизации, помогать разработчикам находить и исправлять уязвимости до выхода продукта в продакшн.
Чем предстоит заниматься: - Настраивать и поддерживать инструменты анализа безопасности (SAST, DAST, SCA/OSA) в CI/CD пайплайнах (Jenkins);
- Автоматизировать процессы проверки безопасности с помощью Ansible, Helm и Kubernetes;
- Анализировать исходный код (Java, JavaScript, Go, C++) на наличие уязвимостей. Различать реальные угрозы и ложные срабатывания;
- Консультировать команды разработки и заказчиков по требованиям безопасности. Участвовать в согласовании технических заданий;
- Помогать командам воспроизводить и устранять найденные уязвимости в срок;
- Разрабатывать и обновлять внутренние стандарты и регламенты по безопасности;
- Обучать разработчиков основам безопасного программирования и проводить code-review с точки зрения ИБ;
- Поддерживать проекты по сертификации продукции (ФСБ, ФСТЭК).
Пожелания к кандидату:
- Опыт работы с инструментами DevSecOps (SAST, DAST, SCA) от 2–3 лет;
- Навыки работы с системами сборки и оркестрации: Jenkins, Kubernetes, Helm, Ansible;
- Умение читать и анализировать код на Java, JavaScript, Go или C++;
- Понимание принципов микросервисной архитектуры и контейнеризации;
- Опыт взаимодействия с разработчиками: умение объяснять технические риски простым языком и договариваться о сроках исправления;
- Грамотная устная и письменная речь (для подготовки документации и стандартов).
Будет преимуществом:
- Участие в проектах по сертификации ПО;
- Опыт работы в продуктовой безопасности (Product Security).
Условия:
- График работы гибридный: 1 день в неделю из офиса, 4 дня дистанционно. По желанию сотрудника количество дней из офиса можно увеличить;
- Формат работы: гибкое начало рабочего дня, занятость 40 часов в неделю;
- Оборудование и ресурсы для решения производственных задач.