DevSecOps-инженер

30 Сентября

Партнерские Вакансии

Город:

Новосибирск

Занятость:

Полная занятость

Компания "2ГИС"

Задачи

Внедрение и развитие практик DevSecOps и инструментов обеспечения безопасности в процессах разработки программного обеспечения (ПО):

  • Участие в проектировании архитектур CI/CD и процессов безопасной разработки.
  • Внедрение, настройка и поддержание работы инструментов продуктовой безопасности в CI/CD пайплайнах.
  • Пилотирование и адаптация инструментов и практик для развития и автоматизации процессов безопасной разработки.
  • Стандартизация работы с уязвимостями кода.

Участие в проектировании архитектур CI/CD и процессов безопасной разработки:

  • Проведение аудита текущих процессов по безопасной разработке ПО.
  • Разработка стратегии и необходимых стандартов и регламентов по безопасной разработке ПО.
  • Определение оптимальных методов и технологий для реализации требований по безопасной разработке ПО.

Внедрение, настройка и поддержание работы инструментов продуктовой безопасности в CI/CD пайплайнах:

  • SAST/DAST/SCA/СА и др.
  • Внедрение в конвейер CI/CD продуктовых команд разработки ПО инструментов и сервисов по безопасной разработке ПО.
  • Администрирование инструментов безопасной разработки ПО: установка, настройка, обновление, управление доступом и т.д.

Пилотирование и адаптация инструментов и практик для развития и автоматизации процессов безопасной разработки:

  • Тестирование и внедрение новых инструментов и методик для повышения безопасности в процессах разработки ПО.
  • Развитие существующих процессов разработки ПО для улучшения автоматизации выявления дефектов.

Стандартизация работы с уязвимостями кода:

  • Участие в разработке и внедрении стандартов и процедур для выявления, устранения и управления уязвимостями кода.
  • Обеспечение соблюдения этих стандартов всеми командами разработки.

Взаимодействие со смежными подразделениями по выстраиванию процессов безопасной разработки ПО:

  • Взаимодействие с продуктовыми командами разработки ПО.
  • Взаимодействие с командами DevOps.
  • Участие в согласовании релизов и новых сборок ПО.

Ожидания

  • Высшее техническое образование в области ИТ или ИБ.
  • Опыт работы на аналогичной должности не менее 3-х лет.
  • Понимание процессов и процедур DevSecOps.
  • Опыт разработки на Python: написание скриптов для автоматизации задач и процессов по безопасной разработке ПО.
  • Опыт работы с различными инструментами по безопасной разработке ПО, т.к. SAST/DAST/SCA/СА.
  • Опыт работы с Gitlab CI
Похожие вакансии

24 Сентября

Senior SRE-инженер

Новосибирск

Компания "Mail.ru Group" VK — это более 200 технологических проектов, более 15 000 сотрудников и безграничные возможности проявить себя. Мы...

Отправить резюме подробнее

24 Сентября

Сервисный инженер( НИПИГОРМАШ )

Новосибирск

от 100 000 до 110 000 руб.

Компания "НИПИГОРМАШ" Приглашаем на работу в новое Обособленное подразделение, расположенное в Новосибирской области, 30 км. от Линево...

Отправить резюме подробнее

24 Сентября

Ведущий инженер SAN/СХД (г. Новосибирск)

Новосибирск

Компания "Coleman Services" В крупную компанию по разработке облачных хранилищ требуется ведущий инженер SAN/СХД в г. Новосибирске....

Отправить резюме подробнее

24 Сентября

Ведущий инженер DBA

Новосибирск

Компания "Coleman Services" В крупную компанию по разработке облачных хранилищ требуется Ведущий инженер DBA Обязанности:...

Отправить резюме подробнее

24 Сентября

Инженер-проектировщик холодильных систем

Новосибирск

от 150 000 руб.

Компания "BUSINESS STAFF" Компания, профиль которой - поставка, монтаж, сервисное обслуживание холодильного оборудования, промышленное...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: