
Middle java developer RnD направление, Москва.
▷ Работодатель: Свордфиш Секьюрити
(профиль,отзывы)
💰 From 0 RUR. | Режим: office |
10
* This listing is inactive or archived *
R&D Инженер
Наш проект – платформа для автоматизации построения процессов DevSecOps в ком-паниях с in-house разработкой. Платформа интегрируется как с инженерными инстру-ментами, так и со сканерами информационной безопасности для запуска анализа, обра-ботки результатов и формирования обратной связи для команд разработчиков ПО. Платформа построена на базе NodeJS/Java11/Python с использованием фреймворков Angular 9, Spring Framework 5.
Набор задач, стоящих перед нашей командой, самый разнообразный: интеграция с большим числом сканеров ИБ, сбор и представление данных для BI-подсистемы, улучшение и оптимизация процессов DevSecOps в организации. SOLID, GRASP, clean code - не просто слова, а основа нашего подхода при разработке продукта.
Ваши будущие задачи:
• Изучение функциональности инженерных и ИБ инструментов (Jira, Confluence, Jenkins, Teamcity, Checkmarx, Aqua Security, PT AI, OWASP DepTrack и др.).
• Анализ API и способов интеграции инструментов в платформу DevSecOps.
• Анализ изменений между версиями инструментов.
• Проведение исследования (R&D) использования новых инструментов в платформе, создание прототипов/PoC-решений.
• Участие в функциональном сравнении различных инструментов (с т.з. возможностей их интеграции в платформу).
• Помощь системному аналитику в контексте технических особенностей подключаемых или используемых инструментов.
Чем не придётся заниматься:
• промышленной разработкой;
• бюрократией и лишними разговорами.
Технологический стек:
• Java 11 + Spring;
• Python 3;
• Postman.
Требования к кандидату:
• 1+ год разработки на Java/Python.
• Знание основ REST/SOAP протоколов.
• Уверенное чтение/написание документации на английском.
Будет плюсом:
• Опыт работы с Docker и Kubernetes;
• Опыт работы/интеграции с:
· Jira, Confluence;
· Jenkins, Teamcity, GitLab CI;
· Checkmarx, PT AppInspector, SonarQube;
· OWASP DepTrack;
· Netsparker, OWASP ZAP.
• Опыт разработки на Shell, Groovy.
Мы предлагаем:
• Конкурентоспособный уровень вознаграждения (обсуждается с успешным кандидатом).
• Работу в команде профессионалов.
• Офис 5/2 или гибридный график, также возможна полностью удаленная работа.
• ДМС со стоматологией после успешного прохождения испытательного срока.