Специалист по информационной безопасности (Application Security)

По договоренности


Мы ищем в команду Центра кибербезопасности Специалиста по информационной безопасности (Application Security).

Обязанности

  • верификация результатов статического и композиционного анализа (SAST, SCA) и контроль устранения выявленных в ходе исследований дефектов/уязвимостей
  • верификация потенциальных утечек конфиденциальной информации в коде (пароли, API-ключи и т.п.)
  • углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей
  • подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей
  • развитие практик и методологии SSDLC, пилотирование инструментов, ведение внутренней базы знаний
  • участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)
  • R&D - работа по внедрению ИИ для автоматизации процессов тестирования безопасности приложений.

Требования

  • практический опыт работы с инструментами Application Security (Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy, Gitleaks, TruffleHog и т.п.)
  • опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.)
  • опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей
  • углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них
  • знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.)
  • знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI)
  • знания нормативной регуляторики ФСТЭК России (Методика выявления уязвимостей и недекларированных возможностей, ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.).

Будет преимуществом:

  • опыт сопровождения (или проведения) сертификационных испытаний СЗИ по линии ФСТЭК России или опыт аудита процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения
  • успешный опыт по внедрению ИИ для автоматизации процессов тестирования безопасности приложений
  • опыт работы разработчиком ПО.

Условия

  • комфортный современный офис рядом с м. Тульская
  • возможность выбрать удобный график – офис/гибрид
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации IT Bootcamp
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • ипотека для сотрудников выгоднее до 4%
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров.

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

... стандарты управления проектами, внедряем общие платформы для взаимодействия команд и создаём единое информационное ... В связи с этим мы расширяем команду и ищем Специалиста по информационной безопасности! ... разработки, типовых уязвимостей и способов их предотвращения; Навыки проведения аудитов безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФогеймФогейм
  • Москва
15 часов назад
250 000 - 350 000 ₽
Выше средней на 114%
Организация и проведение внутренних проверок ИБ, проведение оценки рисков информационных активов. ... Понимание принципов сетевой безопасности (стек TCP/IP, модели OSI).
  • Полный день
  • Опыт от 3 лет
Логотип компании Эксперт ИнвестЭксперт Инвест
  • Москва
15 часов назад
200 000 - 250 000 ₽
Выше средней на 60%
... – более 700 тысяч предпринимателей по всей России В связи с расширением отдела Приглашаем на работу Специалиста ... по информационной безопасности Задачи: Определение информационных и технических ресурсов, подлежащих ... безопасность» или высшее техническое образование и переподготовка по специальностям направления «Информационная ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Платформа ОФДПлатформа ОФД
  • Москва
2 дня назад
... » отдела информационной безопасности Обязанности: Обеспечение информационной безопасности вычислительной ... безопасности или Высшее образование с профессиональной переподготовкой Опыт работы в должности специалиста ... по информационной безопасности от 2 лет Знание законодательства РФ в области информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании МегаполисМегаполис
  • Москва
3 дня назад
от 150 000 ₽
Выше средней на 7%
В твои обязанности будет входить: Обеспечение информационной безопасности корпоративной инфраструктуры ... безопасности; Проведение проверок сотрудников на знания базовых правил информационной безопасности; ... Обучение сотрудников компании основам информационной безопасности; Выбор и внедрение новых решений в ...
  • Полный день
  • Опыт от 3 лет
Логотип компании АВ СофтАВ Софт
  • Москва
3 дня назад
Обязанности: Сопровождение направления информационной безопасности Банка; Анализ действующих мер защиты ... безопасности работниками и подрядными организациями; Участие в рассмотрении инцидентов информационной ... безопасности, нарушений прав доступа и иных событий, влияющих на защищенность информационных ресурсов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании БАНК ЕРМАКБАНК ЕРМАК
  • Москва
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.