Habr Career · собрана 1 день назад

Специалист по информационной безопасности (AppSec)

Action tech

УдалёнкаРоссияJunior
PythonGoPHPC#DockerKubernetesLinuxGitCI/CD

Описание вакансии

Специалист по информационной безопасности (AppSec) Employment type: Полный рабочий день Grade: Junior Skills: Python, Bash, Git, Linux, ООП Description: О компании и команде Не будем повторять то, что написано о нас на страничке «О компании». Там ты найдешь ответы на вопросы "Кто мы?", "Почему сейчас ищем людей?" и "Что стратегически нами задумано?", букв немного, вся суть передана, цифры говорят сами за себя! Какой человек нам нужен? Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры. Что мы предлагаем: Заниматься обеспечением и контролем безопасности разработки и внедрение мер по ее повышению Работать с командой людей, умеющих принимать решения, амбициозных, увлеченных своим делом и проектом Работать с современным стеком инструментов безопасности и CI/CD Получить профессиональный рост и развитие (у нас есть тренинги, конференции, сильная команда, которая готова делиться знаниями и в которой можно быстро расти) На практике это значит, что мы будем решать следующие задачи: Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling Консультировать разработчиков по вопросам безопасной разработки Проводить аудит процессов и практик безопасной разработки Что для нас важно в тебе: Опыт от 1 года опыта в AppSec / ИБ разработке Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check Навыки автоматизации на Python или Bash Уверенная работа с Git / GitLab Умение понятно оформлять результаты работы и находить общий язык с разработчиками Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C# Не обязательно, но будет плюсом: Опыт коммерческой разработки Работа с Docker / Kubernetes в контексте безопасности Опыт с SonarQube, Jenkins, Ansible, Nexus Знание Cloud Security и IaC-сканирования Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno Что есть у нас и чем готовы делиться: Белая, своевременная и конкурентоспособная заработная плата ДМС (включая стоматологию) Удобное место для работы и современное “железо” Гибкий график. Начало работы с 8 до 11 У нас не нужно приходить 5 дней в неделю в офис. Мы внутри команд сами определяем, когда туда приехать Профессиональный рост (у нас есть внутреннее обучение, возможность посещать конференции и митапы, мы спонсируем)) P.S.: А если ты совсем не хочешь посещать офис, то удалённый формат работы у нас тоже есть)