BETBOOM · 27 авг
Специализация
Сейчас направление находится на этапе активного развития, поэтому у специалиста будет возможность не только поддерживать существующие решения, но и выстраивать многие процессы практически с нуля, предлагать свои подходы и влиять на архитектуру безопасности.
Чем предстоит заниматься:
Безопасность инфраструктуры:
Безопасность жизненного цикла разработки (SDLC):
Безопасность продукта и наблюдение:
Что мы ожидаем:
Опыт работы от 5 лет в роли DevSecOps или DevOps с сильным уклоном в security
Практический опыт CTF, bug bounty, реальное воспроизведение уязвимостей
Глубокие знания в безопасности облачных сред (GCP, Yandex Cloud)
Практический опыт работы с инструментами SAST, SCA, анализаторами конфигураций (например, Checkov, Terrascan, Trivy, Grype, SonarQube и аналоги)
Глубокое понимание концепции сетевой безопасности, модели угроз и методы атак на веб-приложения (OWASP Top 10) и инфраструктуры
Навыки программирования/скриптования (Go/Python/Bash) для создания автоматизаций.
Адаптируем резюме и сопроводительное письмо под эту вакансию
Если просят коды из SMS, установить ПО или перевести деньги — это мошенничество. Не соглашайтесь.
Важно: команда Сопровода не несет ответственности за информацию в этой публикации, включая текст описания и изображения, — их предоставляют авторы вакансии, публичные источники в интернете и другие пользователи. Если вы нашли ошибку, сообщите нам на hello@soprovodai.ru.