Ведущий специалист Центра защиты информации (DevOps)

130 000 - 160 000 ₽

Выше средней на 31%

Компания АО «НПО РусБИТех» разрабатывает передовые технологические решения и инновационные продукты для повышения эффективности и безопасности в критически важных отраслях промышленности и инфраструктуре нашей страны

_________________________________________________________________________________

Обязанности:

  • Разработка (уточнение) регламентов реализации процессов разработки безопасного программного обеспечения в соотвтетствии с ГОСТ Р 56939-2024;

  • Координация с разработчиками, QA-тестировщиками и подразделением информационной безопасности, внедрение процессов безопасной разработки в текущие проекты;

  • Анализ (экспертиза) исходного кода на выявление опасных конструкций, недекларированных возможностей, избыточности кода;

  • Автоматизированное сканирование уязвимостей (SCA/SAST/DAST/Fuzzing);

  • Поиск уязвимостей по открытым источникам;

  • Выполнение тестирования на проникновение;

  • Оформление отчетных материалов.

Требования:

  • Образование: высшее не ниже специалитета, магистратуры по одной из специальностей (направлений подготовки): "Компьютерные и информационные науки", "Информатика и вычислительная техника", "Информационная безопасность";
  • Опыт работы в области DevOps, DevSecOps, аудита архитектуры программного обеспечения с точки зрения информационной безопасности или смежных областях не менее 2 лет;
  • Знание процессов безопасной разработки программного обеспечения (SSDLC);
  • Знание GNU/Linux-систем (Astra Linux, Debian Linux) на уровне администратора (администратора безопасности);
  • Знание нескольких языков программирования (C/C++, C#, PHP, JavaScript, SQL, Python и т.п.) на уровне понимания, чтения кода;
  • Знание стеков сетевых протоколов и сетевых интерфейсов (TCP/IP, UDP, HTTP(S), REST API и т.п.);
  • Знание методологии атак OWASP Top 10, умение работать с инструментами и ресурсами для анализа безопасности приложений;
  • Знание нормативных и методических документов в области разработки безопасного программного обеспечения и сертификации по требованиям безопасности информации;
  • Знание ГОСТ Р 56939-2024, ГОСТ Р ИСО/МЭК 12207-2010, ГОСТ Р 58412-2019;
  • Умение разрабатывать программные средства автоматизации отдельных этапов работ в ходе анализа пролграммного обеспечения;
  • Умение настраивать сборочные линии в системах CI/CD (GitLab);
  • Личностные характеристики: коммуникабельность, исполнительность, целеустремленность.
  • Готовность к оформлению третьей формы допуска.

Условия:

  • Оформление по ТК РФ;

  • Возможность профессионального роста и развития;

  • З/п обсуждается по результатам собеседования;

  • График: 5/2 с 9.00 до 18.00, по пятницам до 16.45;

  • Офис в районе м. Нагатинская (2 минуты от метро) или 7 минут от МЦД Верхние Котлы .

Сравнение со средней зарплатой в похожих вакансиях:

85k

130k

60k

108k

200k


Адрес: Россия, Москва, Варшавское шоссе, 26, стр. 11
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Мы являемся лидерами комплексного проектирования объектов транспортной инфраструктуры РФ. Наша важнейшая задача – объединить транспортную систему Москвы и всей России. Компания входит в АО "Группа Компаний Нацпроектстрой". Обязанности: Осуществление ...
  • Полный день
  • Опыт от 1 года
Логотип компании МосгипротрансМосгипротранс
  • Москва
день назад
60 000 ₽
Обязанности: Организация производственных процессов, контроль их выполнения по проектам компании Штрафы за нарушения ПДД Москвы (формирование и передача информации, сортировка списка, сбор заявлений) Разные содействия в работе и жизнедеятельности УКД...
  • Полный день
  • Опыт от 1 года
Логотип компании Почта РоссииПочта России
  • Москва
4 дня назад
Мы ищем ведущего специалиста ИКС, который обеспечит стабильную и безопасную работу IT-инфраструктуры ...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГБОУ ДПО РАКО АПКФГБОУ ДПО РАКО АПК
  • Москва
3 дня назад
до 90 000 ₽
Обязанности: Планирование заявок на основании производственного плана, мониторинг рынка, поиск поставщиков, анализ цен; Работа с поставщиками, оформление заявок, согласование и оформление для подписания договоров; Закупка материалов в соответствии с ...
  • Полный день
  • Опыт от 1 года
Логотип компании НПО АлмазНПО Алмаз
  • Москва
2 дня назад
75 000 ₽
Обязанности: Приём входящих звонков; Маршрутизация на работников Общества; Приём и обработка электронных сообщений; Предоставление информации по продуктам и услугам; Приём сообщений о событии, имеющим признаки страхового случая; Оказание информационн...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании Страховая Компания РСХБ-СтрахованиеСтраховая Компания РСХБ-Страхование
  • Москва
день назад
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Сопровождение и развитие системы управления процентным риском Сценарное моделирование чистого процентного дохода, в том числе постановка бизнес-требований, контроль выполнения задач и пользовательское тестирование реализован...
  • Полный день
  • Опыт от 1 года
Логотип компании ДОМ.РФДОМ.РФ
  • Москва
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.