За позицията
BI.ZONE ищет DevSecOps Engineer для внедрения практик безопасной разработки, автоматизации контроля защищенности приложений и развития процессов управления уязвимостями.
Обязанности
- Внедрять инструменты и практики DevSecOps, интегрировать их с системами разработки, автоматизировать онбординг команд и обеспечивать непрерывный контроль защищенности приложений с использованием SAST, DAST, OSA, SCA и ASOC
- Внедрять и настраивать Quality Gate
- Разрабатывать автоматизации на Golang, Python и Bash
- Внедрять и развивать процессы Vulnerability Management
- Разрабатывать инструкции, методические материалы, проектную и техническую документацию
- Проводить обучение и повышать осведомленность IT-команд в области информационной безопасности
- Настраивать мониторинг и алертинг для уязвимостей, зависимостей и контейнерных образов
- Поддерживать и настраивать ASOC
- Выявлять типовые уязвимости по OWASP Top-10 и CWE-25 в исходном коде и помогать разработчикам в их устранении
- Обеспечивать повышение уровня безопасности контейнерной инфраструктуры
- Поддерживать требования compliance, включая ФСТЭК, ГОСТ 57580, ISO/IEC 27001, OWASP SAMM и ASVS
- Проверять лицензионную чистоту используемых библиотек и компонентов
- Проводить анализ применимости угроз и рисков информационной безопасности и формировать рекомендации по устранению уязвимостей
- Настраивать и обеспечивать безопасность пайплайнов в GitLab CI
- Работать со SBOM и выполнять подпись артефактов
Требования
- Высшее техническое образование
- Опыт внедрения и эксплуатации security-сканеров
- Уверенное владение инструментами CI/CD
- Опыт работы с Docker, Kubernetes и Helm
- Опыт работы с Linux, GitLab, Nexus, Vault и Harbor
- Понимание принципов DevSecOps, SSDLC и Shift Left
Условия
- Удаленная работа
- Опыт: 3–6 лет
- Зарплата обсуждается на собеседовании
О компании
Компания BI.ZONE.
Отклик
Откликнуться можно через исходный пост.