Компания "АО «Банк Kassa Nova» (ДБ АО «ForteBank»)"
Обязанности:
- Внедрение практик безопасной разработки ПО на всех этапах жизненного цикла.
- Автоматизация процессов безопасности, включая интеграцию в DevOps процессы.
- Поддержка команд разработки в вопросах безопасности на всех этапах разработки, от проектирования до выпуска и эксплуатации приложений.
- Настройка и анализ работы сканеров безопасности (SAST, SCA, DAST).
- Взаимодействие с продуктовыми командами для устранения уязвимостей и улучшения архитектуры безопасности.
- Проведение аудитов безопасности приложений, сервисов и инфраструктуры.
- Разработка документации, инструкций для процессов безопасности.
Требования:
-Высшее образование в области информационной безопасности или информационных технологий.
- Опыт работы в DevSecOps, DevOps, Application Security — от 3 лет.
- Навыки анализа кода на Java, JavaScript (или аналогичных языках).
- Опыт работы с инструментами безопасности разработки (SAST, SCA, DAST, Container Security).
- Умение выявлять архитектурные риски и недочеты в инфраструктуре.
- Навыки анализа исходного кода на наличие уязвимостей.
- Знания и опыт построения Quality/Security Gates в CI/CD пайплайнах.
- Понимание концепции Shift-Left, а также опыт внедрения концепции в рамках разработки и эксплуатации
- Опыт работы в DevSecOps, DevOps, Application Security — от 3 лет.
Будем плюсом:
- Знание языков программирования (Java, JavaScript, Python). Разработка приложения самостоятельно или в рамках команды разработки.
- Наличие сертификатов или пройденных курсов по Application Security/DevSecOps.
- Опыт по обучению команд разработки безопасным методам разработки и использованию инструментов анализа.
- Опыт работы с инструментами класса RASP, IAST,MAST, WAF, ASOC, Secrets Scan, Binary Repository.
- Опыт анализа уязвимостей с использованием OWASP Top 10, OWASP Mobile Top 10 или CWE Top 25.
- Знание безопасных архитектурных принципов и проектирования.
- Опыт работы с микросервисной архитектурой и современными облачными технологиями (AWS, Azure, Google Cloud).
- Опыт в анализе уязвимостей и защищенности мобильных приложений.
- Опыт работы с микросервисной архитектурой.
Условия:
28 Декабря
Главный архитектор( Atamura Engineering )
Алматы
Компания "Atamura Engineering" ATAMURA GROUP – одна из крупнейших девелоперских и строительных компаний региона Алматы с 2011 года. Мы не...
28 Декабря
Специалист по разработке 1С (Программист 1С)( Apple City )
Алматы
Компания "Apple City" Обязанности: Участие в разработке и внедрении проектов 1С продуктов Внесение изменений в программные средства 1С...
28 Декабря
Специалист по безопасной разработке (Application security, DevSecOps)( РГП КЦМР НБ РК )
Алматы
Компания "РГП КЦМР НБ РК" Мы — ключевой участник в сфере финансов и платежных технологий, специализирующийся на проведении безопасных и...
28 Декабря
Менеджер Отдела технической поддержки продаж ТК
Алматы
Компания "KazTransCom" В телекоммуникационную компанию Jusan Mobile (бывш. КазТрансКом) требуется Менеджер в Отдел технической поддержки...
30 Декабря
Заместитель главного технолога
Алматы
Компания "SKbar" Обязанности: 1. Контроль соблюдения и обеспечение правильности существующей технологии производства продукции 2. Проверка...