DevSecOps-инженер (Отдел DevSecOps)

22 Сентября

Партнерские Вакансии

Город:

Алматы

Занятость:

Полная занятость

Компания "АО «Банк Kassa Nova» (ДБ АО «ForteBank»)"

Обязанности:

• Внедрение практик безопасной разработки ПО.
• Проведение комплексного анализа безопасности ПО.
• Настройка и анализ результатов сканеров (SAST, SCA, MAST, DAST).
• Поддержка команд разработки в вопросах безопасности.
• Разработка документации и инструкций для процессов безопасности.
• Участие в создании и сопровождении SSDLC.
• Настройка и интеграция инструментов DevSecOps.
• Проведение аудитов безопасности приложений и сервисов.
• Взаимодействие с продуктовыми командами для устранения уязвимостей.
• Автоматизация процессов безопасности.

Требования:

• Навыки анализа кода на Java, JavaScript (или аналогичных языках).
• Опыт работы с инструментами безопасности разработки (SAST, SCA, DAST, MAST, Container Security).
• Умение выявлять архитектурные риски и недочеты в инфраструктуре.
• Навыки анализа исходного кода на наличие уязвимостей.
• Знания и опыт построения Quality/Security Gates в CI/CD пайплайнах.
• Понимание концепции Shift-Left, а также опыт внедрения концепции в рамках разработки и эксплуатации.

Будем плюсом:
• Знание языков программирования (Java, JavaScript, Python). Разработка приложения самостоятельно или в рамках команды разработки.
• Наличие сертификатов или пройденных курсов по Application Security/DevSecOps.
• Опыт по обучению команд разработки безопасным методам разработки и использованию инструментов анализа.
• Опыт работы с инструментами класса ASOC, IAST, WAF, Secrets Scan, Binary Repository.
• Опыт анализа уязвимостей с использованием OWASP Top 10, OWASP Mobile Top 10 или CWE Top 25.
• Знание безопасных архитектурных принципов и проектирования.
• Опыт работы с микросервисной архитектурой и современными облачными технологиями.
• Опыт в анализе уязвимостей и защищенности мобильных приложений.
• Опыт работы с микросервисной архитектурой.

Похожие вакансии

24 Сентября

Senior инженер DataOps

Алматы

Компания "Микрофинансовая организация KMF(КМФ)" Что делать? Внедрение и развитие методологии DevOps/DataOps в компании; Построение...

Отправить резюме подробнее

24 Сентября

Team Lead в отдел по работе с данными риск анализа

Алматы

Компания "Микрофинансовая организация KMF(КМФ)" Что делать? Обеспечить достаточный уровень качества данных в RISK DATALAKE (точность,...

Отправить резюме подробнее

25 Сентября

Сервисный инженер( ШНАЙДЕР ГРУП )

Алматы

Компания "ШНАЙДЕР ГРУП" SCHNEIDER GROUP — международный партнер №1 для иностранных компаний в сфере старта и масштабирования бизнеса в СНГ и...

Отправить резюме подробнее

25 Сентября

Главный инженер-программист Департамента процессинга

Алматы

Компания "Нурбанк" Требования: 1. Устанавливать и настраивать основные системы процессингового центра АО «Нурбанк» (далее – Банк). 2....

Отправить резюме подробнее

24 Сентября

Инженер-механик

Конаев

Компания "AZOT MINING SERVICES - KAZAKHSTAN" Обязанности: Организация ТО и ремонтов транспорта Поиск и подбор запасных частей Контроль...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: