Аналитик по информационной безопасности (AppSec)
По договоренности
- Кремлевская
- Площадь Тукая
- Суконная слобода
Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.
В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.
Присоединяйся к команде – давай вместе прокачивать финтех!
Задачи:
- Анализ исходного кода приложений на наличие уязвимостей
- Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA
- Написание proof-of-concept для критичных уязвимостей
- Разработка и внедрение процессов SSDLC, совместно с devsecops
- Разработка технических стандартов безопасной разработки
- Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода и типовых уязвимостей
- Соблюдение KPI по обработке результатов, полученных инструментами SSDLC.
Наши ожидания от кандидата:
- Практический опыт использования инструментов: SAST, DAST/Fuzzing, OSA/SCA, IAST
- Опыт проведения SAST мобильных приложений
- Анализ результатов, верификация найденных уязвимостей, их сортировка и приоритизация
- Оценка угроз для веба, мобильных приложений и методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги)
- Разработка модели угроз (STRIDE, PASTA или аналоги)
- Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).
Будет плюсом:
- Анализ мобильных приложений инструментами MobSF, Frida
- Опыт разработки мобильных приложений (Android, iOS), проведение ручного анализа кода
- Опыт работы с git (Gitlab, Github, Jenkins или аналоги)
- Опыт работы с таск трекерами (Jira, yandextracker или аналоги)
- Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
- Участия в разработке по современным методологиям (Agile, Scrum)
- Опыт встраивания контролей безопасности в pipeline в т.ч. в виде security gates
- Опыт работы со стандартами и лучшими практиками защиты платежной инфраструктуры (PCI DSS, СТО БР ИББС, 821-П и другие).
Мы предлагаем:
- Оформление по ТК РФ – наша IT-компания аккредитована
- Полный день, график работы: 5/2 (выходные: суббота, воскресенье)
- З/п белая, обсуждается по результатам собеседования
- Рассматриваются кандидаты по всей России: Калининград, Казань, Уфа, Новосибирск, Санкт-Петербург, Томск, Екатеринбург, Саратов, Краснодар и другие регионы
- Более 50 социальных программ – ДМС со стоматологией, страхование от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка
- Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании
- Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
- Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
- Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка
- Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам
- Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы
- Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
- Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!
Адрес: Россия, Казань, улица Островского, 98
Опубликована 14 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Наша команда ищет талантливого Системного аналитика. ... тебя: оконченное высшее техническое образование; аналитический склад ума; опыт работы в роли системный аналитик ... в области информационных технологий не менее 5 лет; опыт работы в роли системного аналитика в интеграционных ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Казань
2 дня назад
200 000 - 220 000 ₽
Выше средней на 23%
Мы расширяем команду и находимся в поиске «Системного аналитика 1С». ... Что для нас важно: Опыт от 3 лет в должности аналитика 1С.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Казань
2 дня назад
от 170 000 ₽
Рыночная зарплата
Сейчас нам нужен не просто человек, который умеет строить графики, а аналитик, который поможет делать ... Обучение и профессиональный рост за счет интересных задач на стыке аналитики, UX и разработки. ... Опыт в UX-аналитике (работа с вебвизором, тепловыми картами, анализ форм).
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Казань
2 дня назад
ДКС – один из ведущих российских производителей кабеленесущих систем, решений для распределения электроэнергии, автоматизации и ИТ. 24 года на рынке 2500 численность работников топ 100 лучших работодателей Мы находимся в поиске ответственного, легко ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Казань
2 дня назад
Ищем аналитика в направление внедрения и развития систем — автоматизации бизнес-процессов по требованиям ... Что важно для нас: Опыт работы аналитиком на проектах по внедрению или развитию 1С — особенно, если вы ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Казань
2 дня назад
Вакансия в подборках
Похожие вакансии
200 000 - 220 000 ₽
от 170 000 ₽