DevSecOps/AppSec Lead в KASE
Навыки
- CI/CD
- Code review
- DevSecOps
- GitLab CI
- Внедрение систем
- LLM
- Инференс LLM
Ещё 7
- OWASP
- Работа с требованиями
- SAST / DAST
- SonarQube
- Техническая документация
- Тест-кейсы и чек-листы
- Письменные навыки
О компании и продукте
- Ищут специалиста, который поможет выстроить полноценный SSDLC-процесс: от анализа требований и архитектуры до автоматизированных проверок безопасности в CI/CD, quality gates, ревью кода и внедрения современных инструментов AppSec. Также в задачи входит формирование AppSec-команды и ее встраивание в процессы разработки, ревью и сопровождения критичных изменений.
Задачи
- Выстроить процессы SSDLC
- Внедрить SAST и DAST в пайплайн разработки. При необходимости рассмотреть более продвинутые подходы - IAST/RASP
- Внедрить SCA, в том числе с использованием уже приобретенного модуля SonarQube
- Обеспечить настройку инструментов: SonarQube, quality gates и других средств контроля качества и безопасности кода
- Собрать команду AppSec-инженеров и встроить ее в процесс ревью
- Внедрить AppSec-анализ на этапе формирования задач в рамках подхода shift left
- Внедрить локальные LLM-модели в пайплайн разработки на практически применимом уровне
Требования
- Опыт в AppSec, DevSecOps или Application Security от 3 лет
- Понимание SSDLC и практик безопасной разработки
- Опыт внедрения SAST, SCA, DAST, IAST или аналогичных инструментов
- Практический опыт работы с SonarQube или другим стат анализатором, на уровне написания правил
- Понимание CI/CD-пайплайнов GitLab CI
- Опыт настройки quality gates, security gates и правил анализа кода
- Понимание OWASP Top 10, ASVS, CWE, CVE и CVSS
- Умение разбирать результаты сканеров и отличать реальные риски от false positive
- Опыт взаимодействия с командами разработки
- Умение писать понятные регламенты, чек-листы и инструкции
Будет плюсом
- Опыт построения AppSec-команды с нуля
- Опыт работы с локальными LLM: Ollama, vLLM, llama.cpp, Open WebUI, Code LLM, агентные инструменты
- Понимание рисков LLM: prompt injection, утечки данных, supply chain risks, генерация небезопасного кода
- Опыт внедрения RASP/IAST-решений
- Опыт построения метрик AppSec и DevSecOps
- Отправляйте резюме на почту a.almassova@kase.kz с пометкой в теме DevSecOps или в Telegram @aselya_ao
Паспорт вакансии
История публикации
Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 30 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдLeadвычитано из текста вакансии
Формат работыне указан
Географияне указана
Зарплата≈ 400 000 RUB в месяцнаша оценка, в вакансии не названа
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки работодателя нет, показана наша оценка
Проверка Вакандии
Источники и свежесть
- Тип источника
- Карьерный сайт работодателя
- Найдено публикаций
- 1
Посмотреть публикации и даты
- telegramОсновная публикация · 2026-07-03
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — t.me.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация
Fabrique — Python-разработчик (Django, DRF)
- Junior
- Удалённо из России
- Москва, Россия