DevSecOps в Кибербезопасность
Wildberries · Москва ·
- Category
- Security
DevSecOps engineer on Wildberries' cybersecurity team organizing security scanning across the product lifecycle: developing an in-house automated code/artifact scanning platform, researching AI/LLM-driven scanning practices, and managing vulnerability processes. Core stack: SAST, SCA, DAST tools plus Bash/Python/Go automation.
Участвовать в разработке и развитии собственной платформы для автоматизированного сканирования кода и артефактов;
Проводить ресерч и внедрение современных практик сканирования кода с использованием AI/LLM и агентских решений;
Консультировать команды разработки по вопросам безопасности, устранению уязвимостей и best practices;
Улучшать и поддерживать процессы управления уязвимостями и дефектами наших продуктов.
Опыт работы с инструментами сканирования: SAST, SCA, DAST и их конфигурации под различные технологии разработки;
Навыки разработки и автоматизации на одном из языков: Bash, Python или Go;
Понимание жизненного цикла и практик безопасной разработки продуктов.
Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.