Специалист по безопасной разработке
120 000 - 150 000 ₽
Выше средней на 68%
Обязанности:
- Планирование процессов разработки безопасного программного обеспечения;
- Выявление, анализ и предотвращение рисков ИБ в процессе разработки ПО;
- Формирование и предъявление требований информационной безопасности к программному обеспечению;
- Формирование и контроль требований ИБ к процессам CI/CD и инфраструктуре разработки;
- Моделирование угроз и разработка описания поверхности атаки;
- Статический анализ исходного кода;
- Динамический анализ кода программы;
- Обеспечение безопасности используемых секретов;
- Использование инструментов композиционного анализа;
- Проверка кода на предмет внедрения вредоносного программного обеспечения через цепочки поставок;
- Безопасная поставка программного обеспечения пользователям;
- Поиск уязвимостей в программном обеспечении при эксплуатации;
- Анализ обращений в техническую поддержку и формирование отчетности, в т.ч. формирование запросов на изменение функциональности
1. Опыт работы в сфере информационной безопасности и руководства проектами от 2-х лет, из них не менее 1 года на позиции, непосредственно связанной с безопасностью приложений или безопасной разработкой.
2. Опыт работы в Agile/Scrum-командах.
3. Высшее образование (магистр) в области компьютерной безопасности, информационных технологий, прикладной математики, кибербезопасности или смежной области или эквивалентный практический опыт).
Желательно профильные сертификаты по безопасной разработке ПО
4. Технические навыки (Hard Skills):
- Понимание уязвимостей и векторов атак;
- Понимание OWASP Тор 10;
- Понимание российских и зарубежных стандартов безопасной разработки ПО;
- Инструменты статического и динамического анализа (SAST, DAST, IAST);
- Безопасность инфраструктуры;
- Безопасность CI/CD-процессов;
- Программирование и скриптование - умение читать и писать код на одном или нескольких языках (PHP, Python, Go, Java, C#, JavaScript) для автоматизации задач и анализа уязвимостей, навыки написания скриптов (Bash, PowerShell) для автоматизации рутинных операций.
5. Профессиональные навыки (Soft Skills):
- Коммуникация: Способность доступно объяснять сложные технические проблемы разработчикам, менеджерам и производственникам. Навыки ведения документации.
- Аналитическое мышление: Умение анализировать риски, выявлять коренные причины уязвимостей/замечаний пользователей и предлагать эффективные меры по их устранению/доработке ПО.
- Работа в команде: Гибкость, умение работать в кросс-функциональной команде, быть не "контролером", а "партнером" для разработчиков и пользователей.
- Решение проблем: Проактивный подход к поиску и устранению проблем на ранних стадиях.
- Обучаемость: Готовность быстро осваивать новые технологии, фреймворки и инструменты в условиях быстро меняющегося ландшафта угроз.
Дополнительные пожелания (будет плюсом)
- Опыт проведения пентестов веб-приложений.
- Знание стандартов и нормативов: PCI DSS, ISO 27001, NIST, GDPR, ФЗ-152.
- Понимание концепции "Zero Trust" архитектуры.
- Оформление по ТК РФ
- Место работы Самара
- Возможность профессионального роста
- ДМС
Адрес: Россия, Самара, Красноармейская улица, 93
Опубликована 11 часов назад
Похожие вакансии
от 85 000 ₽
Выше средней на 6%
Обязанности: Организация и координация работы по промышленной безопасности. Разработка локальных нормативных актов в области промышленной безопасности. Проведение идентификации опасного производственного объекта в соответствии с признаками и классами...
- Полный день
- Опыт от 3 лет
- Самара
6 дней назад
68 907 ₽
Обязанности: Организация и координация работы по промышленной безопасности. Разработка локальных нормативных актов в области промышленной безопасности. Проведение идентификации опасного производственного объекта в соответствии с признаками и классами...
- Полный день
- Опыт от 3 лет
- Самара
8 дней назад
до 126 500 ₽
Выше средней на 58%
Аптеки под брендом «Вита» - один из лидеров российского розничного фармацевтического рынка. Мы помогаем людям быть здоровыми, а значит – счастливыми! С 1993 года тысячи сотрудников, пришедших работать в «Виту», по достоинству оценили, как это здорово...
- Полный день
- Опыт от 3 лет
- Самара
14 дней назад
90 000 ₽
Выше средней на 12%
Обязанности: 1. Разработка и внедрение локальной нормативной базы по охране труда и промышленной безопасности. 2. Обеспечение функционирования системы управления охраны труда и промышленной безопасности. 3. Сбор, обработка и передача информации по во...
- Полный день
- Опыт от 3 лет
- Самара
12 дней назад
60 000 - 100 000 ₽
Рыночная зарплата
Обязанности: 1) организация работу по технической защите информации в министерстве и контроль за 88 подведомственными учреждениями; 2) разработка политики по информационной безопасности, проектов правовых актов по компетенции; 3) организация выявлени...
- Полный день
- Опыт от 3 лет
- Самара
месяц назад
Условия: Постоянный трудовой договор, официальное трудоустройство; ДМС; Годовая премия; Социальный пакет (компенсация затрат на занятие спортом, компенсация отдыха, путевки в детские лагеря, спортивные и культурные мероприятия для сотрудников и члено...
- Полный день
- Опыт от 3 лет
- Самара
13 дней назад
Вакансия в подборках
Похожие вакансии
от 85 000 ₽
68 907 ₽
до 126 500 ₽
90 000 ₽