- Страна
- Россия
Инженер по обеспечению безопасности разработки
Интересная вакансия в известной компании «Базис» с возможностью удаленной работы. Стек технологий актуален, а сфера DevSecOps сейчас крайне востребована на рынке.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует сочетания навыков системного администрирования (Linux, K8s) и глубокой экспертизы в области безопасности приложений (SAST/DAST). Необходимость интеграции инструментов безопасности в процессы разработки делает позицию технически сложной.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для специалистов уровня Middle/Senior в области DevSecOps в Москве рыночные предложения обычно начинаются от 250 000 рублей. Продуктовые компании уровня «Базис» зачастую предлагают конкурентные условия, соответствующие верхней границе рынка.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
Требуется «Инженер по обеспечению безопасности разработки» (Москва)
Компания «Базис» ищет хорошего специалиста на вакансию «Инженер по обеспечению безопасности разработки». Москва (Россия). Полный рабочий день. Можно удалённо. Требуемые навыки: #Linux, #Python, #Kubernetes, #Docker, #SAST/DAST.
*👉*Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- Python
- Kubernetes
- Docker
- SAST
- DAST
- DevSecOps
Возможные вопросы на собеседовании
Проверка практического опыта работы с инструментами анализа кода.
Расскажите о вашем опыте внедрения SAST/DAST инструментов в CI/CD пайплайны. С какими основными трудностями вы сталкивались?
Оценка навыков обеспечения безопасности в контейнерных средах.
Какие основные векторы атак на Kubernetes кластеры вы знаете и как вы предлагаете их минимизировать?
Проверка умения работать с ложными срабатываниями сканеров.
Как вы выстраиваете процесс обработки False Positive результатов после сканирования кода?
Оценка навыков автоматизации.
Приведите пример задачи по безопасности, которую вы автоматизировали с помощью Python.
Проверка знаний в области безопасности образов.
Какие лучшие практики по созданию безопасных Docker-образов вы применяете в работе?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

