Инженер-программист
ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ САХАЛИНСКОЙ ОБЛАСТИ "ЦЕНТР ФИНАНСОВЫХ ТЕХНОЛОГИЙ"- от 131 000 руб.
- до 171 900 руб.
Описание
Знание современных методов и подходов к тестированию безопасности: Владение технологиями SAST, DAST, SCA. Опыт проведения code review. Опыт работы с CI/CD: Понимание принципов и практик непрерывной интеграции и доставки. Навыки интеграции и настройки инструментов анализа безопасности в процесс CI/CD. Знание DevOps-практик: Умение настраивать и поддерживать процессы автоматизации в DevOps-средах. Навыки программирования и автоматизации. Работа с уязвимостями: Опыт классификации и оценки уязвимостей по таким шкалам, как CVSS. Умение взаимодействовать с разработчиками для устранения найденных проблем.Документирование и аналитика: Опыт составления технической документации, описание процессов, создание чек-листов и регламентов.Обязанности
Проведение комплексного тестирования безопасности исходного кода: Выполнение статического (SAST) и динамического (DAST) анализа программного обеспечения. Применение SCA-инструментов (Software Composition Analysis) для выявления уязвимостей в сторонних библиотеках и зависимостях. Проведение анализ кода на предмет уязвимостей (code review). Интеграция решений обеспечения безопасности в процесс CI/CD: Настройка, внедрение и поддержание инструментов анализа безопасности в конвейерах непрерывной интеграции и доставки. Автоматизация проверок безопасности на этапах разработки, сборки и запуска приложений. Участие в DevSecOps-процессах: Внедрение практик безопасной разработки на ранних этапах жизненного цикла ПО. Обеспечение соответствия проектов внутренним и внешним стандартам информационной безопасности. Разработка скриптов и автоматизация операций: Написание утилит и скриптов для автоматизации задач тестирования, анализа результатов и обработки данных. Управление уязвимостями: Формирование и ведение реестра выявленных уязвимостей в системах учета. Мониторинг сроков устранения найденных уязвимостей, взаимодействие с командами разработки. Документирование процессов: Подготовка и актуализация регламентной и технической документации по внедрённым процессам обеспечения безопасности. Участие в закупочных процедурах в рамках своей компетенции.
22 часа назад
Источник: trudvsem.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника trudvsem.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
от
80 000 Р
до
100 000 Р
инженер-программист 1 категории должен уметь: обеспечивать эффективную и результативную работу в сфере, соответствующей направлению деятельности; квалифицированно планировать работу; ...
20.06.2025; Источник: trudvsem.ru
от
100 000 Р
Вакансия Инженер-программист САПР (Разработчик С#). Обязанности: Участие в проектах внедрения современных PDM/PLM -систем Прикладное программирование в С# с использованием среды VisualStudio и прикладного API. Обучение и консультирование ...
16.05.2025; Источник: rabota.ru
от
100 000 Р
Работа Инженер-программист САПР (Разработчик С#). Обязанности: Участие в проектах внедрения современных PDM/PLM -систем Прикладное программирование в С# с использованием среды VisualStudio и прикладного API. Обучение и консультирование ...
16.05.2025; Источник: rabota.ru