DevSecOps-инженер (Отдел DevSecOps)
22 Сентября 2025

Город:
Алматы
Занятость:
Полная занятость
Компания "АО «Банк Kassa Nova» (ДБ АО «ForteBank»)"
Обязанности:• Внедрение практик безопасной разработки ПО.
• Проведение комплексного анализа безопасности ПО.
• Настройка и анализ результатов сканеров (SAST, SCA, MAST, DAST).
• Поддержка команд разработки в вопросах безопасности.
• Разработка документации и инструкций для процессов безопасности.
• Участие в создании и сопровождении SSDLC.
• Настройка и интеграция инструментов DevSecOps.
• Проведение аудитов безопасности приложений и сервисов.
• Взаимодействие с продуктовыми командами для устранения уязвимостей.
• Автоматизация процессов безопасности.
• Навыки анализа кода на Java, JavaScript (или аналогичных языках).
• Опыт работы с инструментами безопасности разработки (SAST, SCA, DAST, MAST, Container Security).
• Умение выявлять архитектурные риски и недочеты в инфраструктуре.
• Навыки анализа исходного кода на наличие уязвимостей.
• Знания и опыт построения Quality/Security Gates в CI/CD пайплайнах.
• Понимание концепции Shift-Left, а также опыт внедрения концепции в рамках разработки и эксплуатации.
Будем плюсом:
• Знание языков программирования (Java, JavaScript, Python). Разработка приложения самостоятельно или в рамках команды разработки.
• Наличие сертификатов или пройденных курсов по Application Security/DevSecOps.
• Опыт по обучению команд разработки безопасным методам разработки и использованию инструментов анализа.
• Опыт работы с инструментами класса ASOC, IAST, WAF, Secrets Scan, Binary Repository.
• Опыт анализа уязвимостей с использованием OWASP Top 10, OWASP Mobile Top 10 или CWE Top 25.
• Знание безопасных архитектурных принципов и проектирования.
• Опыт работы с микросервисной архитектурой и современными облачными технологиями.
• Опыт в анализе уязвимостей и защищенности мобильных приложений.
• Опыт работы с микросервисной архитектурой.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
24 Сентября
Алматы
Компания "Микрофинансовая организация KMF(КМФ)" Что делать? Внедрение и развитие методологии DevOps/DataOps в компании; Построение...
24 Сентября
Team Lead в отдел по работе с данными риск анализа
Алматы
Компания "Микрофинансовая организация KMF(КМФ)" Что делать? Обеспечить достаточный уровень качества данных в RISK DATALAKE (точность,...
25 Сентября
Сервисный инженер( ШНАЙДЕР ГРУП )
Алматы
Компания "ШНАЙДЕР ГРУП" SCHNEIDER GROUP — международный партнер №1 для иностранных компаний в сфере старта и масштабирования бизнеса в СНГ и...
25 Сентября
Главный инженер-программист Департамента процессинга
Алматы
Компания "Нурбанк" Требования: 1. Устанавливать и настраивать основные системы процессингового центра АО «Нурбанк» (далее – Банк). 2....
24 Сентября
Конаев
Компания "AZOT MINING SERVICES - KAZAKHSTAN" Обязанности: Организация ТО и ремонтов транспорта Поиск и подбор запасных частей Контроль...
Вакансия размещена в отрасли