Аналитик процессов безопасной разработки

По договоренности

  • Парк Победы
  • Филевский парк
  • Багратионовская

Обязанности:

  • Проведение аудитов и оценка текущего состояния процессов разработки на соответствие нормативным требованиям и лучшим практикам отрасли;

  • Формирование отчетов по результатам проведенных проверок, подготовка аналитических записок, регламентирующих документов по процессам, технических заданий, презентаций и иной проектной документации;

  • Формирование рекомендаций и мер по достижению целевого состояния процесса безопасной разработки Заказчика;

  • Участие в построении процессов DevSecOps в рамках клиентских проектов: определение подходящих решений, разработка документации и защита предложенных подходов перед заказчиками.

Требования:
  • Опыт работы в области ИТ/ИБ от трех лет;

  • Знание методологий, принципов и процессов разработки ПО;

  • Опыт работы с требованиями стандарта ГОСТ 56939;

  • Опыт в описании бизнес-процессов (AS IS/ TO BE) по стандарту BPMN 2.0;

  • Опыт взаимодействия с заказчиками в процессе исполнения и завершения проектов;

  • Грамотная устная и письменная речь и письмо, хорошие коммуникационные навыки.

    Будет плюсом:

  • Знание методологий, принципов и процессов разработки защищенного ПО (OWASP, SAMM, BSIMM и т.п.);
  • Знание отраслевых стандартов и лучших практик процессного подхода к построению DevSecOps;
  • Опыт в построении моделей угроз, владение подходами и фреймворками оценки рисков;
  • Знание семейства ГОСТ 15408, PCI DSS/PCI SSF и т.д.;
  • Опыт разработки документации по ГОСТ 34;
  • Знание требований регуляторов в сфере ИБ, включая ФСТЭК, ФСБ, Банк РФ и других надзорных органов.
Условия:
  • работу в коллективе профессионалов;
  • конкурентоспособный уровень вознаграждения;
  • возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • локация: Москва (возможна постоянная удаленная работа).

Адрес: Россия, Москва, Береговой проезд, 5Ак1
Показать на большой карте

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

В нашу активно развивающуюся компанию требуется Аналитик управления товарным запасом. ... указанными обязанностями в 1С УТ(КА, ERP) обязателен (Раздел планирование) Опыт работы от 3 лет в товарной аналитике ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ИнвестстройальфаИнвестстройальфа
  • Москва
день назад
Ищем аналитика в команду законодательных продуктов. ... техническими писателями — для ведения и актуализации внутренней и пользовательской документации; с другими аналитиками ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭвоторЭвотор
  • Москва
2 дня назад
200 000 - 250 000 ₽
Рыночная зарплата
Мы ищем middle BI-аналитика на проект с крупной федеральной сетью АЗС. ... промо-акций с расчетом потенциального экономического эффекта на основе транзакционной и поведенческой аналитики ... Разметка и событийная аналитика в UX Rocket (наш флагманский продукт) для анализа цифрового поведения ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Эксайт КитЭксайт Кит
  • Москва
3 дня назад
Мы в поиске продуктового аналитика на продукт "Лояльность".
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании КуперКупер
  • Москва
день назад
200 000 - 230 000 ₽
Плюсом будет опыт работы в финансовых организациях или на проектах в финансовых организациях в роли аналитика ... данных или системного аналитика (понимание банковской предметной области, в частности, бухгалтерского ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Айтикью ГрупАйтикью Груп
  • Москва
день назад
130 000 - 280 000 ₽
ЭФКО Цифровые решения ищет к себе в команду "Системного аналитика".
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭФКОЭФКО
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.