Инженер по безопасной разработке ПО (AppSec)
17 Августа 2025

Город:
Новосибирск
Занятость:
Полная занятость
Компания "2ГИС"
Задачи
Поиск и анализ уязвимостей в программном обеспечении (ПО) и в исходном программном коде собственной разработки и разработанном подрядчиками:
- Поиск и анализ уязвимостей в программном коде и внешних зависимостях.
- Поиск и анализ уязвимостей в прикладном ПО.
- Анализ выявленных уязвимостей и разработка рекомендаций по их устранению.
- Взаимодействие с ответственными за устранение уязвимостей, контроль их
- выполнения.
Внедрение и сопровождение инструментов и сервисов по безопасной разработке ПО:
- SAST/DAST/SCA/СА и др.
- Настройка конфигурации безопасных CI/CD пайплайнов.
- Внедрение в конвейер CI/CD продуктовых команд разработки ПО инструментов и сервисов по безопасной разработке ПО.
Внедрение и усовершенствование процессов по безопасной разработке ПО:
- Проведение аудита текущих процессов по безопасной разработке ПО.
- Разработка стратегии и необходимых стандартов и регламентов по безопасной разработке ПО.
- Разработка и внедрение рекомендаций по усилению безопасности в процессах по безопасной разработке ПО.
- Обучение сотрудников продуктовых команд разработки ПО стандартам
- безопасной разработки ПО.
Взаимодействие со смежными подразделениями по выстраиванию процессов
безопасной разработке ПО:
- Взаимодействие с продуктовыми командами разработки ПО.
- Взаимодействие с командами DevOps/DevSecOps.
- Участие в согласовании релизов и новых сборок ПО.
Ожидания
- Высшее техническое образование в области ИТ или ИБ.
- Опыт работы на аналогичной должности не менее 3-х лет.
- Опыт разработки ПО будет плюсом.
- Понимание процессов и процедур DevSecOps.
- Опыт разработки на Python: написание скриптов для автоматизации задач и процессов по безопасной разработке ПО.
- Опыт работы с различными инструментами по безопасной разработке ПО, т.к.
SAST/DAST/CSA
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
13 Августа
Ведущий инженер в отдел главного механика
Искитим
от 60 000 руб.
Компания "АО НЗИВ" Обязанности: обеспечивать работоспособность и надлежащее техническое состояние оборудования в цехе, контролировать...
13 Августа
Сервисный инженер (Технический специалист/техник), Новомихайловка
Новомихайловка
от 60 000 руб.
Компания "Hendz Holding" Компания Хендз Сервис уже более 20-и лет обеспечивает поддержку терминальных и банкоматных сетей на всех этапах...
13 Августа
Новосибирск
Компания "ИнКрафт" ИнКрафт — инженерная компания в сфере машиностроения. Участвуем в проектах федерального уровня, создаём современные...
13 Августа
Сервисный инженер по обслуживанию буровых станков
Новосибирск
от 400 000 до 440 000 руб.
Компания "МайнДрилл" Сервисный инженер Вы ищете работу, которая позволит вам проявить свои инженерные навыки и стать частью динамичной...
13 Августа
Инженер-технолог (начинающий специалист)
Новосибирск
от 75 000 руб.
Компания "НЕВАТОМ" НЕВАТОМ – эксперт в сфере инженерной вентиляции. Мы разрабатываем и производим вентиляционное оборудование для строительных...
Вакансия размещена в отрасли