DevSecOps - специалист

По договоренности


Обязанности:
  • ​​​​Планирование процессов разработки безопасного программного обеспечения;
  • Формирование и предъявление требований безопасности к программному обеспечению;
  • Моделирование угроз и разработка описания поверхности атаки;
  • Статический анализ исходного кода;
  • Динамический анализ кода программы;
  • Обеспечение безопасности используемых секретов;
  • Использование инструментов композиционного анализа;
  • Проверка кода на предмет внедрения вредоносного программного обеспечения через цепочки поставок;
  • Безопасная поставка программного обеспечения пользователям;
  • Поиск уязвимостей в программном обеспечении при эксплуатации;
  • Анализ обращений в техническую поддержку и формирование отчетности, в т.ч. формирование запросов на изменение функциональности
Требования:

1. Опыт работы в сфере информационной безопасности и руководства проектами от 2-х лет, из них не менее 1 года на позиции, непосредственно связанной с безопасностью приложений или безопасной разработкой.

2. Опыт работы в Agile/Scrum-командах.

3. Высшее образование (магистр) в области компьютерной безопасности, информационных технологий, прикладной математики, кибербезопасности или смежной области или эквивалентный практический опыт).

Желательно профильные сертификаты по безопасной разработке ПО

4. Технические навыки (Hard Skills):

  • Понимание уязвимостей и атак;
  • Инструменты статического и динамического анализа (SAST, DAST, IAST);
  • Безопасность инфраструктуры;
  • Безопасность CI/CD-процессов;
  • Программирование и скриптование - ​​умение читать и писать код на одном или нескольких языках (PHP, Python, Go, Java, C#, JavaScript) для автоматизации задач и анализа уязвимостей, навыки написания скриптов (Bash, PowerShell) для автоматизации рутинных операций.

5. Профессиональные навыки (Soft Skills):

  • Коммуникация: Способность доступно объяснять сложные технические проблемы разработчикам, менеджерам и производственникам. Навыки ведения документации.
  • Аналитическое мышление: Умение анализировать риски, выявлять коренные причины уязвимостей/замечаний пользователей и предлагать эффективные меры по их устранению/доработке ПО.
  • Работа в команде: Гибкость, умение работать в кросс-функциональной команде, быть не "контролером", а "партнером" для разработчиков и пользователей.
  • Решение проблем: Проактивный подход к поиску и устранению проблем на ранних стадиях.
  • Обучаемость: Готовность быстро осваивать новые технологии, фреймворки и инструменты в условиях быстро меняющегося ландшафта угроз.

Дополнительные пожелания (будет плюсом)

  • Опыт проведения пентестов веб-приложений.
  • Знание стандартов и нормативов: PCI DSS, ISO 27001, NIST, GDPR, ФЗ-152.
  • Понимание концепции "Zero Trust" архитектуры.
Условия:
  • Оформление по ТК РФ
  • Место работы Самара
  • Возможность профессионального роста
  • ДМС

Адрес: Россия, Уфа, Дагестанская улица, 16/1
Показать на большой карте

Поделиться:

Опубликована 3 дня назад

Похожие вакансии

65 000 - 70 000 ₽
Вакансия: Главный специалист (Бухгалтерия) Обязанности: Осуществление контроля за остатками и движением денежных средств на лицевом счете Учреждения Участие в составлении рабочего плана счетов, а также форм первичных документов, по которым не предусм...
  • Полный день
  • Опыт от 3 лет
Логотип компании Государственное казенное учреждение Республики Башкортостан Центр организации дорожного движенияГосударственное казенное учреждение Республики Башкортостан Центр организации дорожного движения
  • Уфа
13 часов назад
60 000 - 80 000 ₽
Ведущая дорожно-строительная компания ООО "ДОРТРАНССТРОЙ" приглашает на работу специалиста-документоведа: УСЛОВИЯ: - Место работы: город Уфа, ул. Губайдуллина д. 19 (Офис ООО "Дортрансстрой"). - Оформление по ТК РФ, социальный пакет (оплачиваемый отп...
  • Полный день
  • Опыт от 3 лет
Логотип компании ДортрансстройДортрансстрой
  • Уфа
2 дня назад
60 000 ₽
Компания Dasko Group в поиске ответственного, внимательного и коммуникабельного Специалиста кадрового делопроизводства в свою команду с опытом работы от 3-х лет. Мы предлагаем: ✅ работу в стабильной и активно развивающейся компании (на рынке более 34...
  • Полный день
  • Опыт от 3 лет
Логотип компании Dasko GroupDasko Group
  • Уфа
14 часов назад
от 55 000 ₽
Обязанности: Организация работы маркетинговой службы в рамках стратегии развития организации, текущих бизнес-процессов и проектной деятельности организации Создание и развитие стратегической системы для выполнения маркетинговых функций в организации ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГБУЗ Республиканская клиническая больница им. Г.Г. КуватоваГБУЗ Республиканская клиническая больница им. Г.Г. Куватова
  • Уфа
2 дня назад
56 000 - 76 000 ₽
АО Научно-производственное предприятие «Полигон» производит высокотехнологичное радиоэлектронное и телекоммуникационное оборудование для нужд операторов связи, ведомственных структур, органов государственной власти и других заказчиков. Оборудование о...
  • Полный день
  • Опыт от 3 лет
Логотип компании НПП ПолигонНПП Полигон
  • Уфа
6 дней назад

Похожие вакансии

65 000 - 70 000 ₽
Логотип компании Государственное казенное учреждение Республики Башкортостан Центр организации дорожного движенияГосударственное казенное учреждение Республики Башкортостан Центр организации дорожного движения
60 000 - 80 000 ₽
Логотип компании ДортрансстройДортрансстрой
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.