DevSecOps
#vacancy
#DevSecOps
#Security
#SAST
#DAST
#SCA
#OWASP
#Kubernetes
#Senior
DevSecOps-инженер (SAST / DAST / SCA / Threat Modelling)
🔐
🛡
ID вакансии: DevSec_AiP
Ставка: обсуждается.
Грейд: Senior.
Загрузка: Full-time (полная занятость).
Срок проекта: 6 месяцев.
Формат: Удалённо.
Локация/Гражданство: РФ / РФ.
⏳
Срок актуальности вакансии:
до 14.08.2026.
📌
Важно:
рассматриваются кандидаты с релевантностью опыта от 85% (аутстаффинговая позиция).
Ищем DevSecOps-инженера для встраивания безопасности в процессы разработки и доставки ИТ-решений. Предстоит анализировать отчёты инструментальных средств (SAST/DAST/SCA), выявлять и контролировать устранение уязвимостей, проводить threat modelling, консультировать команды разработки и развивать DevSecOps-практики. Роль для специалиста с глубокими знаниями в ИБ, умением читать код на разных языках и пониманием современных методов доставки приложений.
🚀
Ключевые задачи:
Проведение анализа отчётов инструментальных средств анализа кода (SAST, DAST, SCA).
Выявление и контроль устранения уязвимостей ИТ-решений, в том числе с помощью инструментальных средств анализа кода.
Участие в развитии процесса разработки ИТ-решений.
Формирование перечня угроз информационной безопасности ИТ-решений (threat modelling).
Консультация команд разработки по внедрению и использованию инструментов DevSecOps.
🎯
Обязательные требования:
Образование:
Высшее техническое образование (информационная безопасность, информационные технологии, физико-математические науки).
Безопасность кода:
Навыки чтения кода и выявления в нём уязвимостей (Java, Go, JavaScript, Python и т.д.).
Навыки работы с инструментальными средствами анализа кода класса SCA, SAST, DAST и т.д.
Опыт работы DevSecOps-инженером (SAST, DAST, SCA, OSA, CS, SecretMgmt).
Стандарты ИБ:
Знание индустриальных стандартов разработки безопасного ПО (NIST, OWASP, CISO и т.д.).
DevSecOps и процессы:
Знание основных принципов и подходов DevSecOps.
Понимание современных методов разработки и доставки приложений (CI/CD, SDLC, git, artifactory).
Инструменты разработки:
Навыки работы в современных средах разработки (IDE).
Навыки работы с системами Bug Tracker.
Скриптовые языки:
Владение скриптовыми языками программирования не ниже middle (Python 3.*, Bash).
Базы данных:
Умение работы с БД и key-value хранилищами.
Инфраструктура:
Навыки работы с Docker, Kubernetes.
Уровень владения ОС не ниже администратора *nix.
💡
Приветствуется:
Опыт работы с external Secret Storage (HashiCorp Vault).
📲
Контакт для отклика:
@hrwomenpro
(При отклике, пожалуйста, сразу присылайте актуальное резюме, пишите ID вакансии: DevSec_AiP)
Откликнуться в Telegram →
⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.