DevSecOps Engineer
05 Ноября 2024
Город:
Алматы
Занятость:
Полная занятость
Компания "Кселл, АО"
Обязанности:- Анализ трендов, участие в создании стратегии развития практик и идеологии Application Security в процессах разработки компании;
- Инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
- Развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки;
- Интеграция инструментария в процессы DevOps в сотрудничестве с DevSecOps;
- Участие в процессе Security Awareness в части, касающейся цикла безопасной разработки ПО;
- Анализ результатов работы средств контроля (SAST\DAST\SCA и т.д.): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки;
- Участие в настройке WAF, SAST, DAST и других средств;
Требования:
- Образование: Высшее по специализации: Информационная безопасность, компьютерные науки, информационные системы
- Стаж работы:
- 3 и более лет в области информационных технологий или информационной безопасности
- Опыт проведения тестов на проникновение – этичный хакинг;
- Опыт работы в области AppSec или разработчиком на уровне Senior;
- Опыт анализа инцидентов информационной безопасности;
- Опыт в сборе доказательной базы для расследования инцидентов информационной безопасности;
- Хорошее понимание уязвимостей по OWASP Top 10;
- Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box);
- Умение эксплуатировать найденные уязвимости (PoC);
- Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости;
- Способность разбираться в чужом коде;
- Опыт автоматизации процессов на любом языке программирования.
- Гибридный формат работы;
- Достойную заработную плата;
- Медицинское страхование, либо компенсацию за фитнес (на выбор), при успешном прохождении испытательного срока;
- Мобильную связь;
- Команду профессионалов, которые заточены на результат;
- Обучение и внешние конференции за счет Компании;
- Возможность как вертикального, так и горизонтального карьерного роста.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
31 Октября
Алматы
Компания "YATT YULDASHEV PULAT BAXTIYOROVICH" Компания Quasar79 , лидер в области разработки решений на основе искусственного интеллекта в...
30 Октября
Senior+ Data Engineer в международный проект HealthTech
Алматы
Компания "Дартс рекрутинг сервисез" Нашему партнеру, инновационной компании в сфере HealthTech, требуется: Senior+ Data Engineer Мы —...
31 Октября
QA Automation Engineer (JavaScript)
Алматы
Компания "Andersen" The IT company Andersen invites an experienced QA Automation Engineer (JavaScript) to work on a large-scale project for...
31 Октября
Middle QA Engineer( DAR tech )
Алматы
Компания "DAR tech" Обязанности: Проводить функциональное, нефункциональное, интеграционное, регресионное тестирование Web и Mobile...
31 Октября
Алматы
Компания "Ракетная фирма" Привет, мы Rocket Tech ! Уже 13 лет мы специализируемся на создании цифровых продуктов, мобильных приложений и...
Вакансия размещена в отрасли