Notice: file_put_contents(): Write of 1638 bytes failed with errno=28 No space left on device in /var/www/tgoop/post.php on line 50

Warning: file_put_contents(): Only 16384 of 18022 bytes written, possibly out of free disk space in /var/www/tgoop/post.php on line 50
Вакансии в ИБ | infosec@infosec_work P.2057
INFOSEC_WORK Telegram 2057
Ведущий специалист по ИБ (DevSecOps).

Локация:
#Москва (Можно работать удаленно).
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: YADRO.

Обязанности:
• Реализация процедур композиционного анализа в продуктах и сервисах, оценка результатов композиционного анализа кода (SCA) в части обработки результатов анализа SBOM (CVE, лицензии);
• Проведение статического анализа исходного кода (SAST) в продуктах и сервисах, оценка срабатываний анализаторов (разметка);
• Внедрение процессов и инструментов фаззинга, проведение динамического анализа исходного кода (DAST) в продуктах и сервисах, обработка результатов (Unit Testы, Fuzzing) и исправление найденных дефектов совместно с разработчиками;
• Проведение сканирование продуктов и сервисов на уязвимости, оценка результатов сканирования;
• Осуществление внутреннего и внешнего инструментального аудита безопасности информационных систем;
• Разработка и внедрение контролей проверки ИБ в рамках SDLC, для продуктивных систем;
• Взаимодействие с командами разработки кода по вопросам DevSecOps;
• Подержание и развитие процессов автоматизации анализа безопасности в рамках SDLC.

Требования:
• Опыт работы в области DevSecOps от 2 лет;
• Знание практик DevSecOps;
• Навыки анализа API и WEB UI на безопасность по стандарту OWASP Top 10;
• Глубокое понимание кода на языках программирования C, C++;
• Опыт выявления небезопасных языковых конструкций, алгоритмов, разметки результатов статического анализа кода;
• Понимание, что такое SBOM, умение использовать различные форматы (SPDX, CycloneDX, etc.);
• Умение работать с базами уязвимостей и угроз.

👨🏻‍💻 Откликнуться.

#Удаленка #DevSecOps
👍2



tgoop.com/infosec_work/2057
Create:
Last Update:

Ведущий специалист по ИБ (DevSecOps).

Локация:
#Москва (Можно работать удаленно).
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: YADRO.

Обязанности:
• Реализация процедур композиционного анализа в продуктах и сервисах, оценка результатов композиционного анализа кода (SCA) в части обработки результатов анализа SBOM (CVE, лицензии);
• Проведение статического анализа исходного кода (SAST) в продуктах и сервисах, оценка срабатываний анализаторов (разметка);
• Внедрение процессов и инструментов фаззинга, проведение динамического анализа исходного кода (DAST) в продуктах и сервисах, обработка результатов (Unit Testы, Fuzzing) и исправление найденных дефектов совместно с разработчиками;
• Проведение сканирование продуктов и сервисов на уязвимости, оценка результатов сканирования;
• Осуществление внутреннего и внешнего инструментального аудита безопасности информационных систем;
• Разработка и внедрение контролей проверки ИБ в рамках SDLC, для продуктивных систем;
• Взаимодействие с командами разработки кода по вопросам DevSecOps;
• Подержание и развитие процессов автоматизации анализа безопасности в рамках SDLC.

Требования:
• Опыт работы в области DevSecOps от 2 лет;
• Знание практик DevSecOps;
• Навыки анализа API и WEB UI на безопасность по стандарту OWASP Top 10;
• Глубокое понимание кода на языках программирования C, C++;
• Опыт выявления небезопасных языковых конструкций, алгоритмов, разметки результатов статического анализа кода;
• Понимание, что такое SBOM, умение использовать различные форматы (SPDX, CycloneDX, etc.);
• Умение работать с базами уязвимостей и угроз.

👨🏻‍💻 Откликнуться.

#Удаленка #DevSecOps

BY Вакансии в ИБ | infosec


Share with your friend now:
tgoop.com/infosec_work/2057

View MORE
Open in Telegram


Telegram News

Date: |

A Telegram channel is used for various purposes, from sharing helpful content to implementing a business strategy. In addition, you can use your channel to build and improve your company image, boost your sales, make profits, enhance customer loyalty, and more. The administrator of a telegram group, "Suck Channel," was sentenced to six years and six months in prison for seven counts of incitement yesterday. Don’t publish new content at nighttime. Since not all users disable notifications for the night, you risk inadvertently disturbing them. Click “Save” ; Read now
from us


Telegram Вакансии в ИБ | infosec
FROM American