#вакансия #офис #Москва #DevSecOps
Ищу любителя безопасной инфраструктуры в компанию Swordfish Security.
Ребята интересные, команда адекватная, практикуют создание защищенных приложений, адаптируя и тиражируя практики SSDL.
Их применение гарантирует премиальный уровень защищенности ПО, а максимальная автоматизация процессов при помощи инструментального стека DevSecOps обеспечивает эффективность инженерного процесса разработки. (с)
Вилка: 120-180+
Пожелания к опыту: 1-3 года
Что надо уметь:
- кодить на Java или Python, уметь разбираться в чужом коде
- знать, зачем вообще нужны DevOps-практики
- Опыт работы с инструментами безопасности:
SAST (Checkmarx, Fortify, Solar Incode) - в приоритете;
Будет плюсом - DAST (NetSparker, Acunetix, HP WebInspect, Burp Enterprise, Wallarm FAST);
Будет плюсом - OSA / SCA (Nexus IQ, WhiteSource, BlackDuck, Dependency Checker);
Уверенная работа с Unix системами;
Умение находить и эксплуатировать уязвимости;
Будет плюсом опыт работы с широким инструментальным стеком разработки:
* Teamcity/Jenkins/Gitlab CI,
* Bitbucket/GitLab,
* Jira/Confluence,
* Nexus Repo/Jfrog Artifactory,
* Docker/Kubernetes;
Условия:
Офис, Москва ст. м. ЗИЛ, Тульская, Новоданиловская набережная, 6к1
гибкий график, плюшки "спорт+ДМС" :)
Контакты:
Полина
@polinathin