AppSec-инженер (Екатеринбург)

По договоренности


Чем предстоит заниматься:

  • Определение угроз безопасности информации (списки актуальных атак в том числе), обоснование необходимости защиты информации;
  • Разработка архитектуры системы защиты;
  • Разработка структуры и содержания проектной и рабочей документации, определяющей технические и организационные платформенные решения, компоненты ИТС для обеспечения ИБ;
  • Рассмотрение проектной и рабочей документации компонентов ИТС в части соответствия установленным требованиям ИБ;
  • Разработка мер защиты информации для бизнес-процессов перевода денежных средств, совершения и сопровождения операций на финансовых рынках, обработки ПД;
  • Проведение оценки защищенности прикладных платформ, компонентов ИТС (тестирование на проникновение и выявление известных уязвимостей);
  • Участие в подготовке тест-кейсов для автоматического тестирования функций подсистемы ИБ.

Наши ожидания от кандидата:

  • Высшее техническое образование (ИТ, ИБ);
  • навыки чтения кода и выявления в нем уязвимостей (например, Java, Go, JavaScript, Python и т.д.);
  • Понимание угроз ИБ и уязвимостей приложений (OWASP Top 10, CWE Top25, СТРК ФСТЭК, УБИ ФСТЭК);
  • Знание стандартов и нормативных документов ИБ;
  • Понимание технологий и принципов построения системы защиты информации. Опыт приемки автоматизированных систем, участие в проектной деятельности по предметной области;
  • Знание индустриальных стандартов разработки безопасного программного обеспечения;
  • Опыт работы со встроенными механизмами обеспечения ИБ в ОС Windows, Linux;
  • Знание принципов и методологий жизненного цикла ИТ-решений, знание основ документирования ИТ-решений;
  • Опыт работы с инструментами CI/CD, системами оркестрации и контейнеризации (Docker, Kubernetes)

Плюсом будет опыт работы с системами управления конфигурациями (SaltStack, Ansible), опыт сопровождения ОС Linux, MS Windows, опыт работы с системой управления HashiCorp Vault

Мы предлагаем:

  • Компенсация релокации в Екатеринбург. Офис в центре города;
  • Получение действительно уникального опыта в мегарегуляторе, участие в деятельности, которые напрямую или косвенно затрагивает весь финансовый рынок России;
  • Возможности для профессионального развития и развитую корпоративную и ИТ-культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • Использование как стандартных средств коллективной работы (Jira, Confluence), так и собственных средств (свой портал видео-конференц связи, собственная среда тестирования и разработки и т.п.);
  • Работу в сбалансированных и полнофункциональных командах. Стабильность при постоянном развитии;
  • Широкий социальный пакет (увеличенный отпуск, ДМС, возможности для отдыха по льготным ценам в собственных санаториях от Камчатки до Калининграда, подарки детям сотрудников на праздники, активная спортивная жизнь внутри Банка России и многое другое).

Адрес: Россия, Екатеринбург, улица Циолковского, 16
Показать на большой карте

Поделиться:

Опубликована 8 дней назад

Похожие вакансии

130 000 ₽
Выше средней на 9%
Обязанности: 1.Расчет объемов работ, проверка спецификаций,объмов указанных в проектной документации соответствию сметной документации, согласование с Заказчиком и Подрядчиком. 2.Анализ проектной документации ,решение вопросов ,возникающих в ходе рас...
  • Полный день
  • Опыт от 3 лет
Логотип компании Специализированный Подрядчик БульдозерСпециализированный Подрядчик Бульдозер
  • Екатеринбург
день назад
от 120 000 ₽
Рыночная зарплата
Ищем инженера-электроника в Технологический отдел О компании: Мы разрабатываем медицинские изделия для ... монтаж SMD- и DIP- компонентов, сборка и прототипирование электронных схем; - взаимодействие с другими инженерами ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Тритон-ЭлектроникСТритон-ЭлектроникС
  • Екатеринбург
2 дня назад
от 70 000 ₽
Обязанности: Подготовка ответов на заявления граждан и надзорных органов, обращения различных организаций, требования контрольно-надзорных органов 2. Работа с АО «ЕТК» и ПАО «ЭнергосбытПлюс» 3. Периодический обход УУТЭ с инспекторами по всему жилфонд...
  • Полный день
  • Опыт от 3 лет
Логотип компании Управляющая компания РЭМП - ЭльмашУправляющая компания РЭМП - Эльмаш
  • Екатеринбург
2 дня назад
от 150 000 ₽
Выше средней на 26%
Требования: Высшее профессиональное (техническое) образование и стаж работы по специальности на руководящих должностях не менее 5 лет Требования к опыту практической работы: руководство, организация, управление технической службой медицинской организ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Городская клиническая больница №14Городская клиническая больница №14
  • Екатеринбург
2 дня назад
от 120 000 ₽
Рыночная зарплата
В Группу Компаний «Огни» требуется Главный инженер — профессионал, который обеспечит стабильную и бесперебойную ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Огни ГруппОгни Групп
  • Екатеринбург
день назад
120 000 - 150 000 ₽
Выше средней на 13%
Обязанности: Бассейны. Разработка проектной документации системы водоподготовки бассейна: - выполнение расчетов с подбором оборудования. расчет нагрузок. - графическая часть, спецификации оборудования - подготовка заданий для смежных разделов (АР, КЖ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Н2о Спорт-ВелнесН2о Спорт-Велнес
  • Екатеринбург
2 дня назад

Похожие вакансии

130 000 ₽
Логотип компании Специализированный Подрядчик БульдозерСпециализированный Подрядчик Бульдозер
от 120 000 ₽
Логотип компании Тритон-ЭлектроникСТритон-ЭлектроникС
от 70 000 ₽
Логотип компании Управляющая компания РЭМП - ЭльмашУправляющая компания РЭМП - Эльмаш
от 150 000 ₽
Логотип компании Городская клиническая больница №14Городская клиническая больница №14
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.