AppSec-инженер (Екатеринбург)

По договоренности


Задачи:

  • Определение угроз безопасности информации и модели нарушителя, обоснование необходимости и выбор средств обеспечения информационной безопасности;

  • Разработка проектной и рабочей документации по платформенным решениям и компонентам ИТС в части реализации функций обеспечения ИБ;

  • Рассмотрение и согласование проектной и рабочей документации на предмет соответствия установленным требованиям ИБ;

  • Участие в разработке архитектуры систем защиты, разработка мер защиты информации для автоматизируемых бизнес-процессов совершения и сопровождения операций на финансовых рынках, переводов денежных средств, обработки защищаемой информации и т.д.;

  • Подготовка программы и методики тестирования, тест-кейсов для автоматического тестирования функций подсистемы ИБ;

  • Проведение оценки защищенности прикладных платформ, компонентов ИТС, включая тестирование на проникновение и выявление известных уязвимостей;

  • Контроль и консультация разработчиков и тестировщиков программного обеспечения в вопросах, связанных с ИБ, обеспечением необходимого уровня защиты в процессе развития и сопровождения платформенных решений и компонентов ИТС.

Наши ожидания от кандидата:

  • Высшее техническое образование (оконченное);

  • Знание федеральных законов и подзаконных актов, нормативных документов в области ИБ;

  • Понимание технологий и принципов построения систем защиты информации;

  • Знание актуальных угроз ИБ и уязвимостей приложений, методов защиты информации и минимизации рисков реализации угроз и эксплуатации уязвимостей;

  • Понимание жизненного цикла разработки программного обеспечения (в том числе разработки безопасного программного обеспечения);

  • Опыт в разработке проектной, технической, рабочей документации в части реализации функций обеспечения ИБ;

  • Опыт подготовки программы и методики тестирования, тест-кейсов для автоматического тестирования функций подсистемы ИБ;

  • Опыт участия в тестировании, приемках автоматизированных систем и программных комплексов. Приветствуется знание лучших российских и мировых практик и стандартов ИБ.

Будет плюсом: навыки организации безопасной разработки программного обеспечения (DevSecOps, SSDLC), знание технологий виртуализации и контейнеризации, базовые знание ЯП (Java, JS, Python), опыт работы с инструментами CI/CD, системами управления конфигурациями (SaltStack, Ansible), инструментами хранения и управления секретами (HashiCorp Vault).

Мы предлагаем:

  • Получение действительно уникального опыта в мегарегуляторе, участие в деятельности, которые напрямую или косвенно затрагивает весь финансовый рынок России;
  • Возможности для профессионального развития и развитую корпоративную и ИТ-культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • Использование собственных средств коллективной работы (свой портал видео-конференц связи, собственная среда разработки и т.п.);
  • Работу в сбалансированных и полнофункциональных командах. Стабильность при постоянном развитии;
  • Широкий социальный пакет: компенсация релокации, ДМС, увеличенный отпуск, возможности для отдыха по льготным ценам в собственных санаториях от Камчатки до Калининграда, яркие корпоративные мероприятия, активная спортивная жизнь внутри Банка России и многое другое

Ждем Ваш отклик!


Адрес: Россия, Екатеринбург, улица Циолковского, 16
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

В настоящее время Мы приглашаем на постоянную работу Сервисного инженера по холодильному и вентиляционному ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ТехноГруппТехноГрупп
  • Екатеринбург
2 дня назад
100 000 - 120 000 ₽
Рыночная зарплата
ОБЯЗАТЕЛЕН ОПЫТ В ЖИЛОМ СТРОИТЕЛЬСТВЕ!! ВЛАДЕНИЕ AutoCad - ОБЯЗАТЕЛЬНО! Мы предлагаем работу в крупной строительной компании, которая на рынке недвижимости уже более 30 лет. Нам нужен сотрудник, имеющий опыт в жилом строительстве, в монолитном строит...
  • Полный день
  • Опыт от 3 лет
Логотип компании Рациональный девелопер ПризваниеРациональный девелопер Призвание
  • Екатеринбург
2 дня назад
от 100 000 ₽
Опыт работы в строительной организации от 1 года (желательно — в отделе ПТО, инженер или помощник прораба ...
  • Полный день
  • Опыт от 3 лет
Логотип компании City Manage GroupCity Manage Group
  • Екатеринбург
2 дня назад
Уральский центр систем безопасности (УЦСБ) – аккредитованная IT-компания – системный интегратор, реализующий масштабные проекты в сфере информационных технологий и информационной безопасности. Входим в ТОП-15 крупнейших компаний России в сфере защиты...
  • Полный день
  • Опыт от 3 лет
Логотип компании Уральский центр систем безопасностиУральский центр систем безопасности
  • Екатеринбург
2 дня назад
от 150 000 ₽
Выше средней на 36%
Приглашает кандидатов на должность ГЛАВНОГО ИНЖЕНЕРА. ... , техники, электрики); Зона ответственности главного инженера - все объекты находящиеся у компании. ... инженер-теплотехник, инженер-энергетик); Опыт организации работ по техническому обслуживанию и ремонту ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Электрические технологииЭлектрические технологии
  • Екатеринбург
2 дня назад
130 000 - 145 000 ₽
Выше средней на 25%
... связи увеличением объемов производства и увеличением штатной численности мы приглашаем к нам в команду Инженера ... Условия: Образование: Высшее техническое; Опыт работы инженером-дефектоскопистом, заместителем начальника ...
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Турбосервис РусТурбосервис Рус
  • Екатеринбург
2 дня назад

Похожие вакансии

100 000 - 120 000 ₽
Логотип компании Рациональный девелопер ПризваниеРациональный девелопер Призвание
от 100 000 ₽
Логотип компании City Manage GroupCity Manage Group
Логотип компании Уральский центр систем безопасностиУральский центр систем безопасности
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.