О задачах:
Участвовать в создании и развитии процессов безопасной разработки.
Консультировать продуктовые команды по устранению уязвимостей и вопросам безопасности.
Работа с инструментами SAST, SCA, OSA.
Проводить анализ архитектуры приложений и моделирование угроз.
О тебе:
Опыт работы по специальности не менее 2 лет.
Знание Linux на уровне уверенного пользователя/администратора.
Опыт работы с анализаторами безопасности SAST, SCA (не обязательно оба).
Опыт триажа уязвимостей.
Базовые умения работы с GIT.
Понимание принципов разработки ПО.
Базовые знания процессов CI/CD.
Базовое понимание технологии и умение работы с Docker.
Знание стандартов и лучших практик по разработке безопасного ПО (OWASP, ФСТЭК).
Знание Python для автоматизации деятельности.
Знание английского для чтения технической документации.
Будет плюсом:
Nexign создает и развивает IT-продукты и решения для крупнейших телеком-операторов по всему миру. 120 успешных проектов в 14 странах мира, системами компании обслуживаются 200+ млн. абонентов. Среди клиентов: Мегафон, Газпром, Yota, Ростелеком, MTS, Turkcell и другие.