Приглашаем специалиста в команду информационной безопасности для развития направления Application Security и DevSecOps.
Что ожидаем:
- 1–3 года опыта в информационной безопасности, AppSec или DevSecOps
- Практическое понимание Secure SDLC и принципов DevSecOps
- Знание OWASP Top 10, основных веб-уязвимостей и методов их выявления
- Опыт работы с SAST / DAST / SCA и интеграцией security-инструментов в CI/CD
- Понимание Git, CI/CD, Docker, базовые знания Kubernetes
- Опыт анализа результатов сканирования и сопровождения устранения уязвимостей
- Понимание принципов управления рисками информационной безопасности
- Умение взаимодействовать с командами разработки, DevOps и инфраструктуры
Будет преимуществом:
- Опыт построения процессов AppSec / DevSecOps
- Знание инструментов SonarQube, Checkmarx, Fortify, Burp Suite, OWASP ZAP или аналогов
- Знание стандартов и практик OWASP ASVS, NIST, ISO 27001
Основная задача позиции — развитие практик безопасности приложений и интеграция требований ИБ в процессы разработки.