Инженер по безопасной разработке

По договоренности

  • Белорусская
  • Алексеевская
  • Рижская

Центр Информационной безопасности приглашает в свою команду инженера по безопасной разработке.

Чем предстоит заниматься:
  • Участие в развитии процессов безопасной разработки SSDLC в компании;
  • Внедрение и поддержка инструментов и практик DevSecOps (SAST, DAST, OSA/SCA);
  • Взаимодействие с командами разработки и заказчиками: помощь в разборе требований, поддержка при реализации и воспроизведении уязвимостей, участие в анализе и согласовании ТЗ/ЧТЗ;
  • Сопровождение и автоматизация пайплайнов CI/CD (Jenkins), работа с Ansible, Helm;
  • Участие в разработке и поддержке стандартов и регламентов по безопасности;
  • Обучение команд разработчиков и наставничество младших специалистов;
  • Поддержка проектов сертификации ПО (ФСБ, ФСТЭК и др.).
Пожелания к кандидату:
  • Понимание современных практик DevSecOps;
  • Практический опыт внедрения и эксплуатации инструментов анализа безопасности (SAST, DAST, OSA/SCA);
  • Опыт работы с Jenkins, Kubernetes, Helm, Ansible;
  • Навыки анализа исходного кода (Java, JavaScript, Go, C++, Delphi и др);
  • Понимание принципов микросервисной архитектуры и контейнеризации;
  • Навыки взаимодействия с командами разработки и заказчиками;
  • Умение валидировать и воспроизводить уязвимости;
  • Опыт подготовки документации, стандартов, регламентов;
  • Опыт работы с банковским ПО и участия в проектах по сертификации ПО будет преимуществом;
  • Опыт работы в продуктовой безопасности будет преимуществом.
Условия:
  • График работы гибридный: 1 день в неделю из офиса, 4 дня дистанционно. По желанию сотрудника количество дней из офиса можно увеличить;
  • Формат работы: гибкое начало рабочего дня, занятость 40 часов в неделю;
  • Оборудование и ресурсы для решения производственных задач.

Адрес: Россия, Москва, Полковая улица, 3с14
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

от 150 000 ₽
Выше средней на 15%
Обязанности: взаимодействие с ФСТЭК России и ФСБ России по вопросам обеспечения информационной безопасности ... организации разработка, согласование и реализация мер по обеспечению информационной безопасности объектов ... " опыт работы в области информационной безопасности обязателен знание 152-ФЗ и 187-ФЗ, практик реализации ...
  • Полный день
  • Опыт от 1 года
Логотип компании ИТПЭ РАНИТПЭ РАН
  • Москва
4 дня назад
до 180 000 ₽
Выше средней на 38%
Касперского» Система для централизованного сбора, анализа и оценки корреляции событий информационной безопасности ... Выявление и анализ угроз безопасности информации в отношении Банка, уязвимостей информационных систем ... Требования: Высшее профильное образование (информационная безопасность или IT с проф. переподготовкой ...
  • Полный день
  • Опыт от 1 года
Логотип компании Woori BankWoori Bank
  • Москва
4 дня назад
Security Conference Свой CyberCamp с киберучениями для комьюнити В Отдел систем мониторинга информационной безопасности ... мы ищем инженера внедрения. ... Что необходимо: • Понимание принципов создания систем защиты информации, практической информационной безопасности ...
  • Полный день
  • Опыт от 1 года
Логотип компании Инфосистемы ДжетИнфосистемы Джет
  • Москва
3 дня назад
от 100 000 ₽
... нормативной документации: положения, приказы, локальные акты, регламенты и инструкции по информационной безопасности ... Требования: Высшее профессиональное образование по направлению "Информационная безопасность" или высшее ... техническое образование с прохождением переподготовки (повышение квалификации) по направлению "Информационная безопасность ...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГБУ ФЦ ИТЭП ФМБА РоссииФГБУ ФЦ ИТЭП ФМБА России
  • Москва
4 дня назад
Security Conference Свой CyberCamp с киберучениями для комьюнити В Департамент сервиса мы приглашаем Инженера ... по информационной безопасности. ... Что предстоит: Тонкая настройка конфигурации и политик систем информационной безопасности (ПО/ПАК, применяемых ...
  • Полный день
  • Опыт от 1 года
Логотип компании Инфосистемы ДжетИнфосистемы Джет
  • Москва
4 дня назад
В чем важность твоей работы: Участие в проектах в роли сетевого инженера – 70% Проектирование решений ... Участие в пресейлах в роли пресейл-инженера – 20% Участие в пресейлах в роли пресейл-инженера по системам ...
  • Полный день
  • Опыт от 1 года
Логотип компании Кросс технолоджисКросс технолоджис
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.