توسعه اعتماد وثوق گستر | Tosee Etemad Vosouq Gostar
در تهران
در وبسایت جابینجا(2 روز پیش)
اطلاعات شغل:
نوع همکاری: تماموقت
مدرک تحصیلی مورد نیاز: کارشناسی
وضعیت نظام وظیفه: کارت پایان خدمت یا معافیت
مهارتهای مورد نیاز:
DevSecOps
CI/CD
Gitlab
kubernetes
پرداختها:توافقی
متن کامل آگهی:
پیادهسازی و مدیریت ابزارهای امنیتی خودکار (مانند SAST، DAST، SCA، IAST) در فرآیندهای یکپارچهسازی و استقرار مداوم (CI/CD) و ادغام آنها با چرخه توسعه نرمافزار بهمنظور شناسایی زودهنگام آسیبپذیریها.
همکاری نزدیک با تیمهای توسعه جهت شناسایی و رفع آسیبپذیریهای امنیتی در مراحل اولیه توسعه، و ارائه آموزشهای کاربردی در زمینه امنیت نرمافزار.
توسعه و نگهداری اسکریپتها و ابزارهای اتوماسیون برای اجرای وظایف امنیتی، و پایش مداوم جریانهای کاری CI/CD برای اطمینان از اجرای موثر کنترلهای امنیتی.
تحلیل نتایج حاصل از اسکنهای امنیتی، اولویتبندی آسیبپذیریها، همکاری با تیمهای مربوطه برای رفع آنها، و پیگیری تا حصول اطمینان از رفع کامل.
اطمینان از انطباق فعالیتها و زیرساختهای فنی با استانداردها و مقررات امنیتی داخلی و بینالمللی، و تهیه گزارشهای دورهای.
ارائه مشاورههای تخصصی در زمینه امنیت اطلاعات و کمک به نهادینهسازی فرهنگ امنیت در سطح سازمان.
مهارتهای موردنیاز :
تجربه عملی در کار با ابزارها و مفاهیم CI/CD، شامل Jenkins، GitLab CI/CD، Azure DevOps و سایر پلتفرمهای مشابه.
آشنایی کامل با اصول امنیت نرمافزار و تسلط بر آسیبپذیریهای مطرحشده در OWASP Top 10.
تسلط به حداقل یکی از زبانهای برنامهنویسی (مانند Python، Go، Java، یا Node.js) برای توسعه ابزارها و اسکریپتهای امنیتی.
آشنایی با فناوریهای کانتینرسازی و ارکستراسیون مانند Docker و Kubernetes.
دانش و تجربه در زمینه امنیت رایانش ابری (AWS، Azure، Google Cloud) مزیت محسوب میشود.
تجربه کار با ابزارهای تحلیل امنیتی مانند SonarQube، Checkmarx، Veracode، Acunetix و Burp Suite.
این آگهی از وبسایت جابینجا پیدا شده، با زدن دکمهی تماس با کارفرما، به وبسایت جابینجا برین و از اونجا برای این شغل اقدام کنین.
هشدار
توجه داشته باشید که دریافت هزینه از کارجو برای استخدام با هر عنوانی غیرقانونی است. در صورت مواجهه با موارد مشکوک، با کلیک بر روی «گزارش مشکل آگهی» به ما در پیگیری تخلفات کمک کنید.