Специалист по внедрению SSDLC
офис, Москва
Команда безопасности внедряет SSDLC: вы будете интегрировать SAST/SCA/DAST и сканеры секретов в CI/CD, проводить аудиты кода и помогать разработчикам снижать риск уязвимостей в продуктах компании
ГрейдSenior
Задачи
- •Проведение аудитов безопасности кода и анализ зависимостей и конфигураций
- •Интеграция и настройка SAST/SCA/DAST и сканеров секретов в CI/CD
- •Ранжирование и приоритизация уязвимостей (CVSS) и работа с ложными срабатываниями
- •Консультирование команд разработки и обучение практикам безопасного кодинга
- •Выстраивание процессов SSDLC и работа с конфликтами между безопасностью и релизами
- •Возможность развития и лидерства направления AppSec
Обязательно
- •Навык объяснять риски на языке разработчиков
- •Опыт внедрения и настройки AppSec-инструментов (SAST/SCA/DAST, сканеры секретов)
- •Опыт интеграции в CI/CD (GitLab CI, GitHub Actions)
- •Опыт работы с Docker и Kubernetes
- •Опыт работы с HashiCorp Vault или аналогичным менеджером секретов
- •Знание стандартов и методик: OWASP Top 10, ASVS, CVSS v3
Будет плюсом
- •Знание языков Scala, Java, Python, Go или Rust
- •Опыт с Ansible
- •Опыт работы с Semgrep/Gitleaks/nuclei/OWASP Dependency-Check в продакшене