DevSecOps-инженер
25 Сентября 2025

Город:
Новосибирск
Занятость:
Полная занятость
Компания "2ГИС"
Задачи
Внедрение и развитие практик DevSecOps и инструментов обеспечения безопасности в процессах разработки программного обеспечения (ПО):
- Участие в проектировании архитектур CI/CD и процессов безопасной разработки.
- Внедрение, настройка и поддержание работы инструментов продуктовой безопасности в CI/CD пайплайнах.
- Пилотирование и адаптация инструментов и практик для развития и автоматизации процессов безопасной разработки.
- Стандартизация работы с уязвимостями кода.
Участие в проектировании архитектур CI/CD и процессов безопасной разработки:
- Проведение аудита текущих процессов по безопасной разработке ПО.
- Разработка стратегии и необходимых стандартов и регламентов по безопасной разработке ПО.
- Определение оптимальных методов и технологий для реализации требований по безопасной разработке ПО.
Внедрение, настройка и поддержание работы инструментов продуктовой безопасности в CI/CD пайплайнах:
- SAST/DAST/SCA/СА и др.
- Внедрение в конвейер CI/CD продуктовых команд разработки ПО инструментов и сервисов по безопасной разработке ПО.
- Администрирование инструментов безопасной разработки ПО: установка, настройка, обновление, управление доступом и т.д.
Пилотирование и адаптация инструментов и практик для развития и автоматизации процессов безопасной разработки:
- Тестирование и внедрение новых инструментов и методик для повышения безопасности в процессах разработки ПО.
- Развитие существующих процессов разработки ПО для улучшения автоматизации выявления дефектов.
Стандартизация работы с уязвимостями кода:
- Участие в разработке и внедрении стандартов и процедур для выявления, устранения и управления уязвимостями кода.
- Обеспечение соблюдения этих стандартов всеми командами разработки.
Взаимодействие со смежными подразделениями по выстраиванию процессов безопасной разработки ПО:
- Взаимодействие с продуктовыми командами разработки ПО.
- Взаимодействие с командами DevOps.
- Участие в согласовании релизов и новых сборок ПО.
Ожидания
- Высшее техническое образование в области ИТ или ИБ.
- Опыт работы на аналогичной должности не менее 3-х лет.
- Понимание процессов и процедур DevSecOps.
- Опыт разработки на Python: написание скриптов для автоматизации задач и процессов по безопасной разработке ПО.
- Опыт работы с различными инструментами по безопасной разработке ПО, т.к. SAST/DAST/SCA/СА.
- Опыт работы с Gitlab CI
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
20 Сентября
Новосибирск
от 150 000 руб.
Компания "АБАМЕТ Северо-Запад" Мы компания по ремонту оборудования станков с ЧПУ ищем трудолюбивых и жаждующих развития в работе механиков,...
20 Сентября
Инженер-технолог по ВПУ и ВХР( ЭННОВА )
Новосибирск
Компания "ЭННОВА" АО «ЭННОВА» – динамично развивающаяся компания, основанная в 1992 году, занимающая лидирующую позицию на энергетическом рынке...
20 Сентября
Новосибирск
до 400 000 руб.
Компания "ТД Новые Технологии" ТОЛЬКО С ОПЫТОМ РАБОТЫ С ОБОРУДОВАНИЕМ TETRA PAK! Обязанности: Техническое обслуживание, наладка и...
20 Сентября
Новосибирск
Компания "Группа компаний С7" ЗАО «Группа компаний С7» (S7 Group) — управляющая компания холдинга S7. Мы занимаемся стратегическим и...
06 Сентября
Инженер по пожарной сигнализации
Искитим
от 55 000 руб.
Компания "Новосибирский завод искусственного волокна" Обязанности: Осуществляет контроль за техническим состоянием, работой оборудования и...
Вакансия размещена в отрасли