Специалист AppSec

По договоренности


Задачи:

  • Взаимодействие с командами разработки, анализ и постановка задач по выполнению нефункциональных требований ИБ, организация Sec-код-ревью;
  • Горизонтальная коммуникация между разработкой, DevOps и ИБ;
  • Участие в выборе и внедрении инструментов автоматизированной проверки кода, встраивании их в CI/CD процессы;
  • Определение требований по безопасности и контроль их выполнения в среде разработки и CI/CD;
  • Организация эксплуатации инструментов анализа кода;
  • Участие в организации управлении OSS и SCA (определение требований и контроль);
  • Участие в организации оценки соответствия прикладного ПО или процесса безопасной разработки требованиям нормативных документов;
  • Лидирование существующих процессов ИБ в вендоре (участие в выявлении и расследовании инцидентов, обеспечение коммуникации с УКБ).

Требования:

  • Опыт работы разработчиком, знакомого со стеком и процессом, вкатывающийся в кибербез;
  • Развитые soft skills;
  • Опыт разработчика/DevSecOps, в том числе в стеке;
  • Опыт работы с инструментами анализа кода и их автоматизацией (VS CSE, OWASP ZAP, SonarQube и т.д.) и их встраивания в процесс разработки;
  • Знания в области методов и инструментов тестирования ПО;
  • Понимание docker, k8s, ansible, ELK, Kafka, HashiCorp Vault;
  • Понимание инфраструктуры CI/CD, контейнерных технологий, концепции и инструментов "инфраструктура-как-код";
  • Знакомство с НПА и регулирующими документами в части требований к процессу безопасной разработки (комплекс ГОСТ Р 57580, ГОСТ Р 71207-2024).

Условия:

  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
  • Полностью удаленная работа или офис в Москве;
  • Пятидневная рабочая неделя, в пятницу у нас сокращённый рабочий день;
  • Среда для твоего неизбежного развития — сложные и интересные задачи, регулярные тренинги и вебинары, доступ к бесплатным корпоративным библиотекам Альпины и бизнес-изданий, скидки на курсы иностранных языков;
  • Забота о твоем здоровье — программа ДМС со стоматологией и обслуживанием в лучших клиниках города, скидки на абонементы в фитнес-клубы, неформальные спортивные сообщества;
  • Возможности для разнообразного досуга — скидки на услуги туристических агентств, продукты питания, рестораны и бары, магазины и салоны красоты.

Поделиться:

Опубликована 7 дней назад

Похожие вакансии

90 000 - 130 000 ₽
Юридический центр «Фаворит» находится в поиске опытного SEO-специалиста для усиления нашей маркетинговой ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Юридический центр ФаворитЮридический центр Фаворит
  • Москва
3 дня назад
Приглашаем Специалиста по ТЦО на проектную занятость в нашу команду.
  • Можно удаленно
  • Подработка
  • Опыт от 5 лет
Логотип компании КСК ГРУППКСК ГРУПП
  • Москва
3 дня назад
30 000 - 35 000 ₽
Обязанности: Ведение комплекса мер по обеспечению имущественной, экономической и интеллектуальной безопасности компании (4 магазина в РФ). Выявление финансовых и коррупционных нарушений Организация контрольных закупок, просмотр камер, выборочная пров...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 5 лет
Логотип компании Бильярд-группБильярд-групп
  • Москва
9 часов назад
80 000 ₽
Удаленная работа из дома! Обязанности: - Разбираться в сути SEO; - Опыт управления проектами по SEO; - Сбор семантики, снятие позиций. - Оптимизация текстов, мета-теги и тд. - Знание основных CMS и умение вносить правки. - Устранение банальных технич...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 5 лет
Логотип компании ПродвижениеСайтов.рфПродвижениеСайтов.рф
  • Москва
7 дней назад
ГК «МСУ-1» ежедневно растет, развивается и расширяет штат сотрудников, нанимая лучших специалистов в ... Нам сейчас как раз нужны: Главный/ведущий специалист Архитектор Основные задачи: Самостоятельная разработка ... Revit; Опыт работы в строительстве жилья или реновации или реконструкции желателен; Взаимодействие со специалистами ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании МСУ-1МСУ-1
  • Москва
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.