DevSecOps-инженер

По договоренности

  • Студенческая
  • Площадь Маркса

Задачи


Внедрение и развитие практик DevSecOps и инструментов обеспечения безопасности в процессах разработки программного обеспечения (ПО).
  • Участие в проектировании архитектур CI/CD и процессов безопасной разработки.
  • Внедрение, настройка и поддержание работы инструментов продуктовой безопасности в CI/CD пайплайнах.
  • Пилотирование и адаптация инструментов и практик для развития и автоматизации процессов безопасной разработки.
  • Стандартизация работы с уязвимостями кода.
Участие в проектировании архитектур CI/CD и процессов безопасной разработки
  • Проведение аудита текущих процессов по безопасной разработке ПО.
  • Разработка стратегии и необходимых стандартов и регламентов по безопасной разработке ПО.
  • Определение оптимальных методов и технологий для реализации требований по безопасной разработке ПО.
Внедрение, настройка и поддержание работы инструментов продуктовой безопасности в CI/CD пайплайнах
  • SAST/DAST/SCA/СА и др.
  • Внедрение в конвейер CI/CD продуктовых команд разработки ПО инструментов и сервисов по безопасной разработке ПО.
  • Администрирование инструментов безопасной разработки ПО: установка, настройка, обновление, управление доступом и т.д.
Пилотирование и адаптация инструментов и практик для развития и автоматизации процессов безопасной разработки
  • Тестирование и внедрение новых инструментов и методик для повышения безопасности в процессах разработки ПО.
  • Развитие существующих процессов разработки ПО для улучшения автоматизации выявления дефектов.
Стандартизация работы с уязвимостями кода
  • Участие в разработке и внедрении стандартов и процедур для выявления, устранения и управления уязвимостями кода.
  • Обеспечение соблюдения этих стандартов всеми командами разработки.
Взаимодействие со смежными подразделениями по выстраиванию процессов безопасной разработки ПО
  • Взаимодействие с продуктовыми командами разработки ПО.
  • Взаимодействие с командами DevOps.
  • Участие в согласовании релизов и новых сборок ПО.

Ожидания

  • Высшее техническое образование в области ИТ или ИБ.
  • Опыт работы на аналогичной должности не менее 3-х лет.
  • Понимание процессов и процедур DevSecOps.
  • Опыт разработки на Python: написание скриптов для автоматизации задач и процессов по безопасной разработке ПО.
  • Опыт работы с различными инструментами по безопасной разработке ПО, т.к. SAST/DAST/SCA/СА.
  • Опыт работы с Gitlab CI.

Адрес: Россия, Новосибирск, площадь Карла Маркса, 7

Поделиться:

Опубликована 2 дня назад

Вакансия в подборках

  1. Инженер ТО

Похожие вакансии

от 80 000 ₽
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
  • Новосибирск
3 дня назад
180 000 ₽
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
  • Новосибирск
20 часов назад
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
  • Новосибирск
5 дней назад
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
  • Новосибирск
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.