AppSec / DevSecOps Engineer
Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Что предстоит делать
Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые приложения, финтех-продукты и решения. У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile. Ищем профессионала в нашу команду безопасности.
- Анализ безопасности на всех этапах разработки (SSDLC)
- Интеграция и настройка инструментов AppSec (SAST, DAST, SCA, Secret Scanning) в CI/CD пайплайнах
- Автоматизация процессов безопасности: внедрение механизмов контроля уязвимостей
- Триаж, верификация и устранение уязвимостей
- Обеспечение безопасности контейнеризированных приложений и оркестрации (Docker, Kubernetes)
- Внедрение практик безопасной разработки и DevSecOps-культуры в команде
Что ждём от вас
- Опыт работы в AppSec / Product Security / DevSecOps
- Понимание синтаксиса языков программирования (Python, Java, Go, JS)
- Глубокое знание процессов CI/CD и опыт работы с системами контроля версий (GitLab CI)
- Опыт работы с инструментами AppSec и автоматизации SecOps (DefectDojo, Trivy, DepTrack, Semgrep и т.д.)
- Понимание облачной инфраструктуры, микросервисной архитектуры и методов их защиты
- Знание типичных векторов атак (OWASP Top 10, API Security, Cloud Security, AI OWASP top 10)
- Опыт работы с системами управления секретами (HashiCorp Vault и др.)
- Навыки написания скриптов для автоматизации рутинных задач безопасности
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в DatsTeam
14 активных вакансий в компании
iOS разработчик (Swift)
~1 787 088 ₸ оценка
Ищем опытного iOS-разработчика (Swift, UIKit) для развития собственных продуктов компании. Нужно обеспечивать стабильность приложения, добавлять новые функции и улучшать архитектуру. Предлагают удалёнку, гибкий график, обучение и корпоративные бонусы.
Senior Node.js разработчик
~2 216 000 ₸ оценка
Senior Node.js разработчик для продуктовой команды: проектирование и разработка backend-сервисов на NestJS и TypeScript, микросервисы, интеграции. Требуется опыт от 4 лет, знание MongoDB, PostgreSQL, Redis, Docker, CI/CD. Предлагают удалёнку, гибкий график, обучение и ДМС.
Специалист по безопасности (пентест)
~1 856 080 – 3 710 801 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~1 856 080 – 3 710 801 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Похожие вакансии
6 вакансий
Ведущий специалист по безопасности инфраструктуры
~2 508 710 ₸ оценка
Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.
Offensive AppSec Engineer
~2 508 710 ₸ оценка
Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Специалист по реагированию на инциденты ИБ
~2 508 710 ₸ оценка
Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.
Аналитик безопасности приложений
~2 508 710 ₸ оценка
Ищем специалиста по безопасности приложений (AppSec) с опытом 1-3 года. Нужно будет анализировать защищенность ПО, настраивать сканеры уязвимостей и помогать разработчикам исправлять найденные проблемы. Требуется знание OWASP Top 10 и умение читать код на Java, Go или Python. Компания предлагает удалённый или гибридный формат и конкурентную зарплату.
Специалист по безопасной разработке (фаззинг)
~2 508 710 ₸ оценка
Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.
DevSecOps инженер
~2 508 710 ₸ оценка
Вакансия для DevSecOps-инженера: внедрять безопасную разработку, анализировать уязвимости и интегрировать инструменты безопасности в CI/CD. Требуется опыт 1-2 года в DevSecOps/DevOps, знание Docker, Kubernetes и инструментов защиты API. Компания предлагает удаленку или гибрид, ДМС и обучение.