Инженер по безопасности
DevSecOps Engineer Middle Remote
5 дней назад
Активна
от 200 000 ₽
Тип занятости
Полная занятость
Формат работы
Удаленная работа
📞Способы связи
📄 Оригинальный текст вакансии
DevSecOps Engineer, Защищенные телекоммуникации (ZT)
ЗП: от 200к net
Формат работы: fulltime, удаленно
Грейд: middle
Что хотим видеть:
- Понимание кибербезопасности: знание OWASP Top 10, MITRE ATT&CK, распространенных уязвимостей (XSS, CSRF, SQLi, RCE и т.д.);
- Опыт работы с инструментами анализа кода;
- Опыт работы с инструментами сканирования работающих приложений;
- Умение работать с секретами;
- Понимание и опыт настройки пайплайнов в GitLab CI/CD;
- Опыт работы с Docker и оркестраторами (Kubernetes).
Будет дополнительным плюсом: бэкграунд в DevOps, опыт управления зависимостями и поиска уязвимостей в сторонних библиотеках и опыт настройки мониторинга безопасности (SIEM).
Задачи:
- Внедрение и автоматизация практик безопасности (SAST, DAST, SCA) в процесс CI/CD;
- Разработка безопасных и соответствующих best practices конфигураций инфраструктуры (Terraform, Kubernetes);
- Мониторинг безопасности приложений и инфраструктуры, реагирование на инциденты;
- Консультирование команд разработки по вопросам безопасности и безопасной разработки (Secure SDLC).
Контакты: @belcat666
🛠 Навыки
analyse decentralised applications
create cadastral maps
manage cadastre
manage ICT virtualisation environments
OWASP ZAP
project configuration management
web application security threats
work in crises areas
🎯 Домены
Cybersecurity
DevSecOps
Secure SDLC
🤖 ИИ навыки
attack vectors
cyber security
DevSecOps
dynamic application security testing
GitLab CI/CD
handle cybersecurity incidents
Infrastructure as Code
manage ICT virtualisation environments
secret management
secure software development lifecycle
software composition analysis
static application security testing
Vulnerability Assessment
web application security threats
* Навыки определены автоматически с помощью нейросети
🤖 ИИ домены
Application Security
Cloud Security
Information Security
Network Security
Telecommunications
* Домены определены автоматически с помощью нейросети
📢 Информация о публикации
🔗 Оригинальные посты (1)
Канал:appsec_job