Инженер по безопасной разработке
DiasoftОписание
Центр Информационной безопасности приглашает в свою команду инженера по безопасной разработке.Чем предстоит заниматься:
- Участие в развитии процессов безопасной разработки SSDLC в компании;
- Внедрение и поддержка инструментов и практик DevSecOps (SAST, DAST, OSA/SCA);
- Взаимодействие с командами разработки и заказчиками: помощь в разборе требований, поддержка при реализации и воспроизведении уязвимостей, участие в анализе и согласовании ТЗ/ЧТЗ;
- Сопровождение и автоматизация пайплайнов CI/CD (Jenkins), работа с Ansible, Helm;
- Участие в разработке и поддержке стандартов и регламентов по безопасности;
- Обучение команд разработчиков и наставничество младших специалистов;
- Поддержка проектов сертификации ПО (ФСБ, ФСТЭК и др.).
- Понимание современных практик DevSecOps;
- Практический опыт внедрения и эксплуатации инструментов анализа безопасности (SAST, DAST, OSA/SCA);
- Опыт работы с Jenkins, Kubernetes, Helm, Ansible;
- Навыки анализа исходного кода (Java, JavaScript, Go, C++, Delphi и др);
- Понимание принципов микросервисной архитектуры и контейнеризации;
- Навыки взаимодействия с командами разработки и заказчиками;
- Умение валидировать и воспроизводить уязвимости;
- Опыт подготовки документации, стандартов, регламентов;
- Опыт работы с банковским ПО и участия в проектах по сертификации ПО будет преимуществом;
- Опыт работы в продуктовой безопасности будет преимуществом.
- График работы гибридный: 1 день в неделю из офиса, 4 дня дистанционно. По желанию сотрудника количество дней из офиса можно увеличить;
- Формат работы: гибкое начало рабочего дня, занятость 40 часов в неделю;
- Оборудование и ресурсы для решения производственных задач.
26 дней назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Инженер по безопасной разработке (DevSecOps)
... ищем к себе в команду Инженера по безопасной разработке (DevSecOps) . В дружной, молодой ... . Опыт разворачивания и применения инструментов безопасной разработки (SAST, DAST и других). Опыт ...
12.01.2026
Главный специалист по информационной безопасности (безопасная разработка)
... Москве В отдел Отдел безопасной разработки нужен Главный инженер Основные задачи: Автоматизация ... Взаимодействие с командами разработки для обеспечения процессов безопасной разработки Участие в ...
12.01.2026
Менеджер по безопасной разработке (DevSecOps)
Описание ЭОС компания, которая с 1994 создает профессиональные системы управления информацией и многопрофильные платформы. Компания-лидер на рынке СЭД и ECM-систем, что гарантирует обеспечение ...
12.01.2026