Zorky CRMZorky CRM
EN|RU
@termdocs
← All jobs

Ведущий специалист по безопасной разработке

middlehybridМосква, RUScore 72.8/100today
Market insights
📊 DevOps / SRE: salaries and demand on the market
Stack
c#ci/cddevopsdockergitlabjavascriptkuberneteslinuxnode.jstypescriptvue
Apply
Upload your CV — we will connect you with the employer directly through our pool.
Send your CV →
Description
js). - Провести аудит текущего состояния: качество и проверка кода, хранение паролей, ключей и секретов в коде, репозиториях и CI/CD. - Встроить автоматические проверки безопасности в GitLab CI/CD: анализ кода (SAST), анализ зависимостей (SCA), поиск секретов, сканирование Docker-образов. - Организовать управляемый процесс работы с уязвимостями: учёт, приоритизация, сроки устранения, контроль исправления, отчётность. - Разработать внутренние стандарты: правила безопасного кодирования, требования к код-ревью, критерии допуска релиза. - Навести порядок в управлении секретами и доступами в контуре разработки и DevOps. - Обучать разработчиков и DevOps, консультировать по безопасности на этапе проектирования новых сервисов. - Внедрение и сопровождение практик безопасной разработки на всех этапах жизненного цикла ПО. - Настройка и развитие инструментов контроля безопасности кода в GitLab CI/CD, снижение доли ложных срабатываний. - Анализ результатов сканирований, верификация находок, постановка задач разработчикам и контроль устранения. - Выборочный ручной анализ кода (security code review) по критичным компонентам: аутентификация, авторизация, работа с данными, API и интеграции. - Анализ архитектуры новых сервисов, моделирование угроз, выдача требований по безопасности на этапе проектирования. - Разработка и актуализация регламентов, стандартов и чек-листов по безопасной разработке. - Контроль управления секретами, доступами и правами в GitLab, на серверах и в средах развёртывания. - Контроль безопасности сторонних библиотек и конфигураций Docker/Kubernetes. - Обучение и консультирование разработчиков и DevOps-инженеров. - Подготовка отчётности по защищённости разрабатываемого ПО для руководителя отдела ИБ. js). 0, OIDC, JWT). - Уверенное знание типовых уязвимостей и способов их устранения: OWASP Top 10, OWASP API Security Top 10. - Знание методологий безопасной разработки: OWASP ASVS, SAMM, Microsoft SDL; навыки моделирования угроз. ), SCA/анализ зависимостей (Trivy, Dependency-Check, npm audit), поиск секретов (GitLeaks, TruffleHog). - Опыт работы с GitLab и построения пайплайнов GitLab CI/CD. - Опыт работы с Docker (сборка и сканирование образов), базовые знания Kubernetes (RBAC, секреты, безопасность конфигураций). - Уверенная работа в Linux, понимание сетевого взаимодействия и разграничения доступа. - Опыт работы с хранилищами секретов (HashiCorp Vault или аналоги). ); -Корпоративные мероприятия для сотрудников; -Возможность участия в спортивных командах компании; -Ежегодный оплачиваемый отпуск продолжительностью 28 календарных дней; -Оформление по ТК РФ; -Комфортный и современный офис в шаговой доступности от метро Беговая и ТТК.
Employer contacts (email/phone/telegram) are hidden from the public preview — send your CV, and we will connect you directly.
Urgent question? Message @termdocs