DevSecOps специалист

Security 🔴 РФ/РБ 🏢 Офис Full-time
DevSecOps
Опубликовано: 2026-09-01
Опубликовано более 14 дней назад
| 📰 Источник: appsec_job

Технологии

SAST DAST SCA CI/CD Linux Python Bash OWASP Top 10 SSDLC Jenkins Gitlab

Описание вакансии

DevSecOps специалист, Ред Софт ЗП: до 250к (на руки) Локация: Санкт-Петербург (м. Электросила) Чем предстоит заниматься: ​​​​​​​- Проведение анализа кода на уязвимости с использованием SAST/DAST-инструментов и базового фаззинг-тестирования; - Мониторинг уязвимостей в сторонних библиотеках с помощью SCA-анализаторов; - Поиск потенциальных утечек секретов (API-ключи, пароли) в коде; - Участие во внедрении инструментов безопасности в CI/CD-конвейеры, автоматизация процессов РБПО; - Работа с отчетами об уязвимостях: оценка критичности, разметка результатов, валидация срабатываний инструментов; - Помощь в построении процессов безопасной разработки (SSDLC); - Сопровождение соответствия стандартам (ГОСТ Р 56939-2024, техническая сторона). Стек и требования: - Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа, а также фаззерами (для разных ЯП) - Базовые навыки работы в Linux и командной строке; - Умение писать простые скрипты на Python/Bash для автоматизации задач; - Понимание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC); - Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов); - Понимание принципов автоматизации; - Готовность изучать интеграцию инструментов безопасности в CI/CD (Jenkins, Gitlab, и т.д.). Этапы подбора: 1) Созвон с рекрутером (10мин) 2) Техническое онлайн интервью (1 час) 3) Короткое тестовое задание (2 часа максимум) 4) Встреча/знакомство с командой в офисе Оффер Контакты: @sozanchik (https://t.me/sozanchik)

Оригинальная вакансия:

https://t.me/appsec_job/619

Похожие актуальные вакансии