← К каталогу
БА

БайтЭрг

DevSecOps/Руководитель группы автоматизации и безопасной разработки

ОфисУровень не указанМосква, Россия2 дн. назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение17 мин. назад
Впервые замечена3 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

ООО «Байтэрг» — российский разработчик и производитель радиоэлектронной продукции, специализирующийся на комплексах мобильного и персонального видеонаблюдения, мобильных коммуникационных устройствах и системах видеонаблюдения специального назначения.

Почему стоит работать с нами:

  • 30 лет опыта на рынке радиоэлектроники;
  • работа над проектами для авиации, спецтранспорта и систем безопасности;
  • профессиональное взаимодействие с опытными коллегами;
  • возможности, которые меняют карьеру.

Станьте частью команды, которая создаёт будущее российской электроники!

Обязанности:

1. Безопасность на этапе разработки (Shift Left)

  • найти и исправить уязвимости как можно раньше, ещё на этапе написания кода;
  • анализ кода и зависимостей: внедрение и настройка инструментов статического анализа (SAST) для поиска уязвимостей в исходном коде, а также анализ используемых сторонних библиотек и компонентов (SCA) на наличие известных уязвимостей (CVE);
  • поиск секретов: автоматизация проверки кода и конфигураций на наличие случайно "закоммиченных" паролей, API-ключей и токенов.

2. Автоматизация безопасности в CI/CD

  • интеграция защитных механизмов в пайплайны непрерывной интеграции и доставки;
  • встраивание проверок: настройка автоматических проверок безопасности (SAST, DAST, SCA, сканирование контейнеров) в CI/CD-пайплайны (например, в GitLab CI, GitHub Actions, Jenkins);
  • управление качеством: внедрение "ворот качества" (Quality Gates), которые могут остановить релиз, если не пройдены критически важные проверки безопасности.

3. Безопасность инфраструктуры и облачной среды

  • обеспечение защищенности инфраструктуры, на которой работают приложения;
  • инфраструктура как код (IaC): проверка конфигураций Terraform, Ansible или CloudFormation на ошибки безопасности до их развертывания;
  • безопасность контейнеров: сканирование Docker-образов на уязвимости до и после сборки, обеспечение безопасности кластеров Kubernetes (настройка RBAC, политик сети);
  • облачная…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU