Метро: Горьковская
• Выбор, пилотирование и самостоятельное внедрение решений DevSecOps (SCA/OSA, SAST, DAST, Secret management и т.д.);
• Сопровождение решений и процессов DevSecOps, улучшение процессов безопасной разработки и CI/CD;
• Участие в разработке архитектуры и создании платформы разработки безопасного ПО;
• Верификация обнаруженных уязвимостей, определение критичности и мер по снижению рисков;
• Формирование отчетов, контроль и помощь разработчикам в устранении замечаний.
• Понимание подхода SDL и стандартов разработки безопасного ПО;
• Опыта внедрения хотя бы одного решения или инструмента DevSecOps;
Опыт работы c:
• Docker;
• CI/CD (Jenkins, Gitlab CI и др.);
• Cистемами мониторинга (Prometheus, Zabbix);
• SCM (Ansible, Terraform);
• Secret management (Vault);
• Package & Container Registry (Nexus, Gitlab);
• Опыт разработки и программирования на скриптовых языках (Bash, Python).
Мы предлагаем:
Nexign (АО Нэксайн)
Санкт-Петербург
Не указана
Радар ММС
Санкт-Петербург
до 230000 RUR
СПб ГКУ Санкт-Петербургский информационно-аналитический центр
Санкт-Петербург
до 230000 RUR
Газпромнефть-Снабжение
Санкт-Петербург
от 200000 RUR