Содержимое
🔥 DevSecOps специалист / Middle в Fintech 🏢 Компания: Совкомбанк Технологии 📍 Локация: Санкт-Петербург 🏢 Office (Санкт-Петербург) 💰 Зарплата: не указана 🧠 Описание: Внедрять инструменты SSDLC в CI/CD pipeline команд. Проводить R&D и интегрировать новые средства безопасности. Поддерживать и улучшать процессы безопасной разработки совместно с AppSec; внедрять KPI и метрики SSDLC. 📌 Требования: • Знание подхода DevSecOps • Опыт работы с SAST; понимание особенностей сканирования разных языков • Опыт работы с уязвимостями в зависимостях; умение формировать SBOM • Владение bash/python/go для написания скриптов автоматизации • Понимание gitlab ci yaml для организации конвейеров и встраивания инструментов SSDLC 🎯 Будет плюсом: • Практический опыт обеспечения безопасности K8s • Опыт деплоя приложений в K8s • Знание современных угроз для веб и мобильных приложений (OWASP Top10, OWASP Mobile Top10, OWASP API Top10) • Знание фреймворков OWASP SAMM, BSIMM • Знание нормативно-правовых документов и отраслевых стандартов (ГОСТ Р ИСО/МЭК 15408-3-2013, 683-П, 757-П Банка России и оценкой по ОУД.4.) 📎 Ссылка: https://career.habr.com/vacancies/1000165330 #vacancy#engineer#backend#middle#office#python#golang#gitlab#kubernetes#docker#sast#sbom#devops#security