Эксперт продуктовой безопасности в VK Tech
По договоренности
Если вы готовы погрузиться в мир продуктовой безопасности и внести свой вклад в создание надёжных решений, мы будем рады видеть вас в нашей команде!
Задачи
- Построение процесса безопасной разработки и участие в процессе сертификации
- Формирование требований информационной безопасности ИБ к продуктам
- Выявление и анализ недостатков в соответствии с нормативными требованиями и профилем защиты
- Проведение стандартов ревью решений и архитектурного ревью
- Анализ безопасности архитектуры и рецензирование проектных решений
- Контроль и совместный разбор результатов анализа статического (SAST) и композиционного анализа (SCA)
- Проведение нефункционального тестирования и проверка ревизаций требований
- Выполнение динамического анализа и симуляция попыток взлома
- Участие в испытаниях на стендах лабораторий для конкретных продуктов
- Максимальное погружение в продукт и участие в создании качественного кода
- Проверка ревизаций функций и построение процесса безопасной разработки
- Работа с продуктами на этапе описания и выставления требований
- Взаимодействие с командами разработки, архитектуры и эксплуатации на разных этапах жизненного цикла продукта
- Участие в создании и повышении качества защищённости продуктов
Требования
- Опыт работы в области информационной безопасности от трёх лет
- Понимание технологий безопасности и принципов защиты информации
- Знание стандартов и методик сертификации программного обеспечения
- Опыт в проведении тестирования (в том числе нефункционального) и анализа безопасности программных продуктов
- Навыки работы с инструментами автоматизированной проверки безопасности (SAST, SCA)
- Навыки динамического анализа и тестирования на проникновение
- Умение выявлять недостатки в системах безопасности и предлагать решения для их устранения
- Знание принципов безопасной разработки ПО
- Умение брать ответственность, работать самостоятельно и эффективно взаимодействовать с разными подразделениями
Адрес: Россия, Москва, Замоскворецкая линия, метро Аэропорт
Опубликована 8 дней назад
Похожие вакансии
Наша команда находится в поисках эксперта для разработки образовательного контента по направлению “Организация и методология проведения строительного контроля” для модернизации программы профпереподготовки "Строительный контроль". Задачи: Актуализиро...
- Можно удаленно
- Подработка
- Опыт от 3 лет
- Москва
день назад
Всем привет! На связи hh.ru Мы находимся в поиске Ведущего эксперта по бюджетированию. Почему у нас интересно работать: Наш сервис помогает миллионам людей найти работу мечты, а компаниям того самого кандидата Мы даём свободу в решении рабочих задач,...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ. Вместе с масштабным развитием IT направления Wild...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад
Обязанности: Анализ защищенности информационных систем и участие в проектировании технических решений по кибербезопасности и защите периметра; Проведение работ по пуско-наладке, испытаниям и вводу в эксплуатацию оборудования и программного обеспечени...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
80 000 - 300 000 ₽
Выше средней на 35%
МЕНЕДЖЕР ПО ПРОДАЖАМ ТУРОВ (УДАЛЕННО) Компания "СТРАНОТЕКА" ищет экспертов по направлениям: Мальдивы, Маврикий, вся экзотика, Тайланд, Вьетнам, ОАЭ, Хайнань, Турция и др. Обязательно с опытом от 2,5-6+ лет работы в турагентстве! Обязательно только на...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Ищем специалиста, который имеет опыт работы с разными ИБ-продуктами и сервисами. Задача — помочь нам исследовать потребности организаций и оценивать решения ведущих вендоров. Обязанности: Участие в экспертных интервью, посвященных разным классам реше...
- Можно удаленно
- Подработка
- Опыт от 3 лет
- Москва
2 дня назад