11.10.2022 14:49
Senior Application Security Engineer (DevSecOps)
11.10.2022 14:49
компания "самокат (ооо умное пространство)" компания самокат открывает вакансию application security engineer (devsecops). на этой роли вам предстоит выстраивать безопасность эксплуатации всех наших систем. мы строим достаточно сложную инфраструктуру и наши решения это далеко не только каталог товаров, но и решения которые управляют нашей сложной операционной деятельностью (логистика, склад, курьеры). что предстоит делать: взаимодействовать с командами разработки и операционными подразделениями для анализа функциональных и нефункциональных требований, пользовательских сценариев на предмет безопасности; заниматься подготовкой требований по безопасности, а также контролировать соблюдение требований в процессе разработки; проводить ревью безопасности разработанной архитектуры, ревью исходного кода, тестирование безопасности релизов и систем в продакшене; управлять требованиями по безопасности, в частности моделировать и анализировать угрозы; управлять уязвимостью систем. вести их учет, оценивать критичность и контролировать исправления в разработке; разрабатывать шаблоны безопасной архитектуры приложений, внедрять стандартны безопасного программирования, проводить обучение команд разработки; внедрять практики devsecops (sast, dast, dependency check и др); транслировать информацию о ключевых угрозах в мире и лучших практиках в области защиты. что мы от вас ожидаем: более 5 лет опыта в области безопасности приложений (проектирование, разработка, оценка безопасности, тестирование); глубокие знания основных угроз и методов борьбы в микросервисной архитектуре; знание методологий и практик secure sdlc (owasp samm, bsimm, microsoft и др), опыт их практического применения; знание основных фреймворков, протоколов, стандартов безопасности, знание протоколов криптографической защиты, базовое знание средств защиты инфраструктуры; знание основных подходов и практик devsecops, опыт работы с инструментами анализа (sast, dast, dependency check и др), включая встраивание инструментов в ci/cd пайплайн. что мы предлагаем: зарплата, которой вы достойны =). мы не измеряем людей бюджетами и если мы решим, что нам будет интересно работать вместе, то мы 100% договоримся о деньгах. соблюдение тк рф, выплаты заработной платы строго на карту банка. на время эпидемии находимся в удаленном режиме. после перейдем на частично офисный режим. дмс после испытательного срока. возможность роста и развития внутри компании.
Адрес
Санкт-Петербург
Похожие вакансии
По договоренности
11.10.2022 14:49
компания "самокат (ооо умное пространство)" компания самокат открывает вакансию application security engineer (devsecops). на этой роли вам предстоит выстраивать безопасность ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
11.10.2022 14:49
компания "самокат (ооо умное пространство)" компания самокат открывает вакансию application security engineer (devsecops). на этой роли вам предстоит выстраивать безопасность ...
Партнерские Вакансии
Москва