DevSecOps Engineer

05 Ноября

Партнерские Вакансии

Город:

Алматы

Занятость:

Полная занятость

Компания "Кселл, АО"

Обязанности:
  • Анализ трендов, участие в создании стратегии развития практик и идеологии Application Security в процессах разработки компании;
  • Инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
  • Развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки;
  • Интеграция инструментария в процессы DevOps в сотрудничестве с DevSecOps;
  • Участие в процессе Security Awareness в части, касающейся цикла безопасной разработки ПО;
  • Анализ результатов работы средств контроля (SAST\DAST\SCA и т.д.): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки;
  • Участие в настройке WAF, SAST, DAST и других средств;

Требования:

  • Образование: Высшее по специализации: Информационная безопасность, компьютерные науки, информационные системы
  • Стаж работы:
  • 3 и более лет в области информационных технологий или информационной безопасности
  • Опыт проведения тестов на проникновение – этичный хакинг;
  • Опыт работы в области AppSec или разработчиком на уровне Senior;
  • Опыт анализа инцидентов информационной безопасности;
  • Опыт в сборе доказательной базы для расследования инцидентов информационной безопасности;
  • Хорошее понимание уязвимостей по OWASP Top 10;
  • Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box);
  • Умение эксплуатировать найденные уязвимости (PoC);
  • Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости;
  • Способность разбираться в чужом коде;
  • Опыт автоматизации процессов на любом языке программирования.
Условия:
  • Гибридный формат работы;
  • Достойную заработную плата;
  • Медицинское страхование, либо компенсацию за фитнес (на выбор), при успешном прохождении испытательного срока;
  • Мобильную связь;
  • Команду профессионалов, которые заточены на результат;
  • Обучение и внешние конференции за счет Компании;
  • Возможность как вертикального, так и горизонтального карьерного роста.
Похожие вакансии

31 Октября

AI/ML Engineer

Алматы

Компания "YATT YULDASHEV PULAT BAXTIYOROVICH" Компания Quasar79 , лидер в области разработки решений на основе искусственного интеллекта в...

Отправить резюме подробнее

30 Октября

Senior+ Data Engineer в международный проект HealthTech

Алматы

Компания "Дартс рекрутинг сервисез" Нашему партнеру, инновационной компании в сфере HealthTech, требуется: Senior+ Data Engineer Мы —...

Отправить резюме подробнее

31 Октября

QA Automation Engineer (JavaScript)

Алматы

Компания "Andersen" The IT company Andersen invites an experienced QA Automation Engineer (JavaScript) to work on a large-scale project for...

Отправить резюме подробнее

31 Октября

Middle QA Engineer( DAR tech )

Алматы

Компания "DAR tech" Обязанности: Проводить функциональное, нефункциональное, интеграционное, регресионное тестирование Web и Mobile...

Отправить резюме подробнее

31 Октября

QA Automation Engineer

Алматы

Компания "Ракетная фирма" Привет, мы Rocket Tech ! Уже 13 лет мы специализируемся на создании цифровых продуктов, мобильных приложений и...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: