Application security
Опыт работы от 1-3 года | Гибкий график
р.
р.
Основные задачи
  • Анализировать используемые OpenSource решений в продуктах компании;
  • Анализировать используемые компоненты;
  • Исследовать результаты работы автоматизированных инструментов;
  • Развивать технические инструменты AppSec для повышения эффективности процесса безопасной разработки;
  • Консультировать команды разработки по возникающим вопросам;
  • Участвовать в проработке мер по повышению безопасности Kubernetes;
  • Прорабатывать вопросы безопасности CI/CD процессов (Jenkins, GitLab, Teamcity)

Наши пожелания к будущему коллеге:
  • Опыт работы с SCA, OSA, CA, CNAPP;
  • Опыт работы с Luntry, Dependency track, CodeScoring, StackRox;
  • Опыт написания pipeline;
  • Понимание принципов микросервисной архитектуры приложений;
  • Обладать сертификатами OSWA/OSWE;
  • Опыт развития безопасной разработки SSDLC с учетом международных стандартов (например, BSIMM, OpenSAMM v2);
  • Понимание принципов виртуализации и контейнеризации;
  • Обладать техническими навыками поиска уязвимостей.

Ключевые навыки
SAST | DAST | OSA | SCA | AppSec | Анализ кода | CNAPP | OSWA | OSWE | SSDLC | Безопасная разработка
ОТКЛИКНУТЬСЯ НА ВАКАНСИЮ
Отправляйте свое резюме на почту
career@bastion-tech.ru

или свяжитесь с менеджером вакансии:
БЕНЕФИТЫ
Акредитованная
IT компания
Трудоустройство в соответствии с ТК РФ и льготы: ипотека и отсрочка.
Свобода от тайм-трекеров
Мы поддерживаем свободу работать тогда и так, как удобно. Ценим выполнение задач и соблюдение дедлайнов.
ГИБКОСТЬ
Обсуждаем уровень заработной платы
в соответствии с уровнем компетенций и опыта.
Развитие
Компенсируем участие в вебинарах, конференциях и других мероприятиях, а также профессиональную сертификацию.
Забота о здоровье
После успешного испытательного периода предоставляем ДМС, включающий стоматологическое обслуживание.
УДОБНОЕ РАбочее место
Корпоративный ноутбук и периферия - обеспечим необходимым для работы, где бы вы ни были.
ЭТАПЫ ВЗАИМОДЕЙСТВИЯ
1
Беседа с рекрутером
Обсуждаем ваши карьерные интересы и соответствующий опыт, предлагаем узнать немного больше о компании
2

Техническое интервью

Обсуждаем детальнее ваш прошлый опыт со стороны хард скилов и задаем вопросы по компетенциям
3
Решение об оффере
Обсуждаем условия входа
в компанию и детали онбординга