Аналитик безопасности мобильных и веб-приложений

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

Наши условия:

  • Официальное оформление по ТК РФ в штат аккредитованной ИТ компании на бессрочное основе;
  • График работы 5/2 9-18ч, гибкое начало рабочего дня;
  • Гибридный формат работы;
  • Удаленный формат (готовы рассматривать кандидатов из регионов);
  • ДМС, страхование от несчастных случае через три месяца после даты выхода на работу;
  • Материальная помощь и дополнительные дни отдыха при определенных семейных обстоятельствах;
  • Подарки на Новый Год для сотрудников и их детей;
  • Возможности профессионального развития и карьерного роста.

Вам предстоит:

  • Обследовать и инвентаризировать применяемые мобильные и веб-приложения

  • Моделировать угрозы безопасности мобильных и веб-приложений, оценивать уровень риска

  • Формировать требования к обеспечению безопасности мобильных и веб-приложений, направленные на снижение риска

  • Формировать требования к безопасной разработке мобильных и веб-приложений, контролировать их соблюдение

  • Проектировать меры и средства защиты внедряемых мобильных и веб-приложений, направленные на выполнение требований ИБ

  • Разрабатывать, согласовывать заявки на изменение и контролировать соблюдение ролевой модели доступа

  • Разрабатывать технические документы на подсистему защиты веб-приложений

  • Участвовать во внедрении и настройке встроенных и наложенных средств защиты мобильных и веб-приложений

  • Проводить анализ защищенности и ИБ-аудит мобильных и веб-приложений, в том числе проверку программного кода

  • Участвовать в расследовании и устранении инцидентов ИБ, связанных с мобильными и веб-приложениями

  • Сопровождать работы подрядчиков и смежных подразделений, связанных с созданием, модернизацией, обслуживанием и выведением из эксплуатации мобильных и веб-приложений для контроля соблюдения требований ИБ

  • Консультировать бизнес пользователей и сотрудников бизнес-подразделений по вопросам обеспечения кибербезопасности

Наши ожидания:

  • Знание принципов, технологий, решений, применяемых при разработке и создании мобильных и веб-приложений;

  • Уверенное знание OWASP и методик защиты мобильных и веб-приложений;

  • Знакомство с технологиями контейнеризации и способами их безопасности (как преимущество);

  • Знакомство с языками программирования, используемыми при создании веб-приложений (PHP, Python, JS, Java и т.п.);

  • Практический опыт анализа мобильных и веб-приложений с точки зрения информационной безопасности;

  • Умение настраивать и применять инструменты тестирования безопасности веб-приложений классов SAST/DAST/SCA/OSA;

  • Опыт разработки требований к мобильным и веб-приложениям и проведения приемочных испытаний (как преимущество).


Адрес: Россия, Москва, Лесная улица, 5
Показать на большой карте

Поделиться:

Опубликована 10 дней назад

Похожие вакансии

Обязанности: Сбор и обработка статистических данных из системы отчетности компании; Ведение проектов по мониторингу и анализу потерь, расходов на охранные предприятия и технический сервис систем безопасности; Создание и подготовка отчетов и презентац...
  • Полный день
  • Опыт от 1 года
Логотип компании ОКЕЙ – Федеральная розничная сетьОКЕЙ – Федеральная розничная сеть
  • Москва
14 часов назад
Дружная, прорывная команда ждет в свои ряды Аналитика информационной безопасности! Задачи: Развитие компетенций по информационной безопасности; Проведение предпроектных обследований (аудит ИБ, аудит ИСПДн, аудит СУИБ); Проведение анализа и внедрений ...
  • Полный день
  • Опыт от 1 года
Логотип компании Security VisionSecurity Vision
  • Москва
3 дня назад
от 100 000 ₽
Выше средней на 11%
В Департаменте ИБ в Управлении мониторинга инцидентов открыта вакансия для дежурного администратора (аналитик SOC) Ключевые задачи: Осуществление мониторинга событий и инцидентов ИБ в SIEM/SOAR, консолях СЗИ Приоритизация и классификация событий и ин...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании Банк ПСББанк ПСБ
  • Москва
4 дня назад
Обязанности: Сбор и анализ информации об инфраструктуре объектов; Анализ безопасности объектов и описание проблем; Анализ безопасности архитектуры программного обеспечения и описание проблем; Проектирование моделей данных; Участие в разработке схем б...
  • Полный день
  • Опыт от 1 года
Логотип компании Федеральная сетевая компания – РоссетиФедеральная сетевая компания – Россети
  • Москва
9 дней назад
160 000 - 180 000 ₽
Выше средней на 88%
Международный холдинг в поиске Аналитика OSINT / Специалиста департамента безопасности! Задачи: Сбор информации по конкретным запросам (в России и зарубежом); Формирование аналитических отчетов, справок в отношении российских и иностранных физических...
  • Полный день
  • Опыт от 1 года
Логотип компании HR MEHR ME
  • Москва
8 дней назад
Чем предстоит заниматься: Триаж уязвимостей и их сопровождение из OSA/SCA/SAST/DAST/fuzzing: создание PoC, ручные проверки и bug bounty (воспроизведение, оценка риска, приоритизация и контроль исправлений); Security-review и консультации для продукто...
  • Полный день
  • Опыт от 1 года
Логотип компании СберЗдоровьеСберЗдоровье
  • Москва
10 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.