Специалист по исследованию средств защиты информации
По договоренности
SberTech приглашает в свою команду Специалиста по исследованию СЗИ в отдел Кибербезопасности.
Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, лидирует процессы подготовки к независимой оценке безопасности программных продуктов Platform V и сопровождения её проведения, для использования в коммерческом и государственном секторе.
Обязанности
- выполнение исследований СЗИ в рамках QG (quality gates), включающих контроль выполнения требований по безопасной разработке ПО (требований внутренних стандартов Компании, требований ФСТЭК России по сертификации СЗИ) для продуктов (СЗИ), разрабатываемых в Компании, подготовка заключений о проведенных исследованиях (по Статическому анализу, Динамическому анализу, Композиционному анализу, Фаззингу)
- разработка утилит автоматизации для процедур безопасной разработки ПО, выполняемых в ходе подготовки продуктов к сертификации ФСТЭК России (Python и Bash)
- участие в выполнении работ по оценке соответствия технических практик безопасной разработки ПО требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.), а также в внедрении технических практик в конвейер CI/CD
- участие в методологической проработке требований Регулятора к процессам безопасной разработки ПО Компании (по желанию).
Требования
- глубокие знания в практиках безопасной разработки (статический анализ, динамический анализ, композиционный анализ, фаззинг)
- опыт работы с SAST/DAST/SCA/Fuzzing - инструментами
- понимание причин возникновения уязвимостей в программном обеспечении (OWASP top 10, CVE/CWE)
- владение инструментами системы контроля версий, понимание CI/CD;
- опыт автоматизации на Python и Bash для автоматизации исследований в рамках QG и выполнения рутинных задач
- умение выстраивать рабочую коммуникацию с разными подразделениями компании (разработчики, аналитики, руководство).
Будет плюсом:
- опыт и знания в процессах разработки безопасного программного обеспечения в соответствии с ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)
- опыт работы в испытательной лаборатории, органе по сертификации или компании - разработчике сертифицируемых средств защиты информации в системе сертификации ФСТЭК России.
Условия
- работа в крупнейшей IT-компании России
- прозрачная система годовых премий, достойная заработная плата
- официальное трудоустройство согласно ТК РФ
- ДМС, страхование от несчастных случаев и тяжелых заболеваний, скидки на медицинскую страховку для родственников, бесплатный корпоративный терапевт в офисе
- профессиональное развитие: бесплатное обучение в Корпоративном университете, Виртуальная школа, конференции, митапы
- материальная помощь и социальная поддержка, корпоративная пенсионная программа
- льготные условия кредитования, субсидии для сотрудников.
Опубликована 2 часа назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Приглашаем в нашу команду опытного Специалиста по IT-инфраструктуре. ... Обязанности: Стратегические задачи: • Проектирование и внедрение IT-архитектуры для новых объектов (у ... • Менторство от опытного руководителя с 15+ летним стажем в IT Комфортная работа: • Современный офис ...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
от 230 000 ₽
Выше средней на 53%
Один из ключевых партнеров Службы занятости населения города Москвы ищет в свою команду Специалиста по ... IT закупкам. ... анализ предложений поставщиков, выбор наиболее выгодных условий Требования: Опыт работы от 3 лет в IT ...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
В службу внутреннего контроля требуется Главный специалист по IT-закупкам Служба внутреннего контроля ... финансовом или бюджетном контроле; Опыт закупок по финансово-хозяйственным деятельности; Знание рынка IT ...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Уважаемый Соискатель! Благодарим Вас за проявленный интерес к нашей Компании. Ваши будущие задачи: Участие в разработке методик оценки результативности процессов и методик оценки качества оказания услуг эксплуатации Системы Взимания Платы; Участие в ...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
... подготовки отчетности и презентаций по результатам работы Опыт обслуживания информационных систем Понимание IT-продуктов ...
- Полный день
- Опыт от 3 лет
- Москва
10 дней назад
Мы отвечаем за развитие и продвижение бренда инженерной команды Ozon Tech во внешнем IT-сообществе. ... Сейчас мы в поисках менеджера проектов, который выведет работу с IT-сообществом на новый уровень. ... Мы ожидаем: Опыт работы в бигтехе / IT-компаниях.
- Полный день
- Опыт от 3 лет
- Москва
15 дней назад
Вакансия в подборках
Похожие вакансии
от 230 000 ₽