DevSecOps специалист
Казань
Команда внедряет SSDLC-инструменты в CI/CD конвейеры приложений и поддерживает процессы безопасной разработки; цель — снизить риски уязвимостей и обеспечить соответствие стандартам безопасности для продуктов банка
Стек
PythonGitLab CISBOMKubernetesBashGoSASTGit
Задачи
- •Внедрять инструменты SSDLC в CI/CD конвейеры команд
- •Проводить R&D и интеграцию новых security-инструментов
- •Поддерживать и улучшать процессы безопасной разработки совместно с AppSec
- •Внедрять KPI и метрики SSDLC
- •Автоматизировать проверку безопасности скриптами и конвейерами
Обязательно
- •Знание подхода DevSecOps
- •Опыт работы с SAST и понимание сканирования разных языков
- •Опыт работы с уязвимостями в зависимостях и сбором SBOM
- •Умение писать скрипты автоматизации на bash/python/go
- •Знание GitLab CI YAML и организации конвейеров
Будет плюсом
- •Практический опыт обеспечения безопасности Kubernetes
- •Опыт деплоя приложений в Kubernetes
- •Знание современных угроз для web и mobile (OWASP Top10 и др.)
- •Знание OWASP SAMM или BSIMM
- •Знание нормативных документов и отраслевых стандартов (ГОСТ, требования Банка России)