Главный специалист Отдел DevSecOps ДИБ (СА)

08 Января

Партнерские Вакансии

Город:

Алматы

Занятость:

Полная занятость

Компания "АО «Банк Kassa Nova» (ДБ АО «ForteBank»)"

Обязанности:

- Внедрение практик безопасной разработки ПО на всех этапах жизненного цикла.
- Автоматизация процессов безопасности, включая интеграцию в DevOps процессы.
- Поддержка команд разработки в вопросах безопасности на всех этапах разработки, от проектирования до выпуска и эксплуатации приложений.
- Настройка и анализ работы сканеров безопасности (SAST, SCA, DAST).
- Взаимодействие с продуктовыми командами для устранения уязвимостей и улучшения архитектуры безопасности.
- Проведение аудитов безопасности приложений, сервисов и инфраструктуры.
- Разработка документации, инструкций для процессов безопасности.

Требования:

-Высшее образование в области информационной безопасности или информационных технологий.
- Опыт работы в DevSecOps, DevOps, Application Security — от 3 лет.
- Навыки анализа кода на Java, JavaScript (или аналогичных языках).
- Опыт работы с инструментами безопасности разработки (SAST, SCA, DAST, Container Security).
- Умение выявлять архитектурные риски и недочеты в инфраструктуре.
- Навыки анализа исходного кода на наличие уязвимостей.
- Знания и опыт построения Quality/Security Gates в CI/CD пайплайнах.
- Понимание концепции Shift-Left, а также опыт внедрения концепции в рамках разработки и эксплуатации

- Опыт работы в DevSecOps, DevOps, Application Security — от 3 лет.

Будем плюсом:
- Знание языков программирования (Java, JavaScript, Python). Разработка приложения самостоятельно или в рамках команды разработки.
- Наличие сертификатов или пройденных курсов по Application Security/DevSecOps.
- Опыт по обучению команд разработки безопасным методам разработки и использованию инструментов анализа.
- Опыт работы с инструментами класса RASP, IAST,MAST, WAF, ASOC, Secrets Scan, Binary Repository.
- Опыт анализа уязвимостей с использованием OWASP Top 10, OWASP Mobile Top 10 или CWE Top 25.
- Знание безопасных архитектурных принципов и проектирования.
- Опыт работы с микросервисной архитектурой и современными облачными технологиями (AWS, Azure, Google Cloud).
- Опыт в анализе уязвимостей и защищенности мобильных приложений.
- Опыт работы с микросервисной архитектурой.
Условия:

  • График 5/2
  • При собеседовании
Похожие вакансии

28 Декабря

Главный архитектор( Atamura Engineering )

Алматы

Компания "Atamura Engineering" ATAMURA GROUP – одна из крупнейших девелоперских и строительных компаний региона Алматы с 2011 года. Мы не...

Отправить резюме подробнее

28 Декабря

Специалист по разработке 1С (Программист 1С)( Apple City )

Алматы

Компания "Apple City" Обязанности: Участие в разработке и внедрении проектов 1С продуктов Внесение изменений в программные средства 1С...

Отправить резюме подробнее

28 Декабря

Специалист по безопасной разработке (Application security, DevSecOps)( РГП КЦМР НБ РК )

Алматы

Компания "РГП КЦМР НБ РК" Мы — ключевой участник в сфере финансов и платежных технологий, специализирующийся на проведении безопасных и...

Отправить резюме подробнее

28 Декабря

Менеджер Отдела технической поддержки продаж ТК

Алматы

Компания "KazTransCom" В телекоммуникационную компанию Jusan Mobile (бывш. КазТрансКом) требуется Менеджер в Отдел технической поддержки...

Отправить резюме подробнее

30 Декабря

Заместитель главного технолога

Алматы

Компания "SKbar" Обязанности: 1. Контроль соблюдения и обеспечение правильности существующей технологии производства продукции 2. Проверка...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: