Специалист по внедрению SSDLC

По договоренности

  • Площадь Ильича
  • Марксистская
  • Третьяковская

Криптонит в поисках новой штатной единицы - специалиста по внедрению и масштабированию процессов SSDLC ​​​​​​​на уровне всей компании.

Формат работы: офис. 5/2, с 10:00 до 19:00. 10 мин. от м. Павелецкая.

Обязанности на первое время работы:

1. Проведение аудитов безопасности кода совместно с топовой аутсорс-компанией в сфере ИБ-услуг: анализ зависимостей и конфигураций.
2. Интеграция и настройка open-source инструментов (SAST, SCA, DAST, сканеры секретов) в CI/CD-конвейеры (GitLab CI, GitHub Actions).
3. Ранжирование и приоритизация уязвимостей (CVSS), работа с ложными срабатываниями (False Positive), настройка фильтров и исключений.

В перспективе:
4. Консультирование команд разработки, обучение практикам безопасного кодинга, формирование культуры «Security by Design».
5. Возможность лидировать данное направление, расширяя функционал роли.

Компетенции для работы:

1. Навык объяснять риски «на языке разработчиков», не выступая в роли барьера.
2. Самостоятельное выстраивание процессов в условиях неопределенности.
3. Навык конструктивно решать конфликты, когда безопасность влияет на сроки релиза.
4. Способность отличать реальный бизнес-риск от «теоретической» уязвимости

Условия:
  • Работа в окружении современного и сложного стека технологий:
    CI/CD: GitLab CI, GitHub Actions.
    AppSec Tools: Semgrep, Gitleaks, nuclei, OWASP Dependency-Check.
    Инфраструктура: Docker, Kubernetes, Ansible.
    Управление секретами: HashiCorp Vault.
    Языки: Scala, Java, Python, Go, Rust.
    Стандарты: OWASP Top 10, ASVS, CVSS v3.
  • Отдельный кабинет для ИБ-отдела, для комфортной работы в офисе.
  • ДМС с первого дня работы, аккредитация ИТ.
  • Ежегодная индексация ЗП в соответствии с уровнем инфляции.
  • Performance Review 2 раза в год. Формирование ИПР для повышения квалификации и роста в ЗП.
  • Нормированный рабочий день, без дежурств.
  • Профессиональная команда с опытом работы в ИБ более 5 лет.
  • Подарки от компании за участие в жизни Криптонит, общие неформальные встречи и клубы по интересам (спорт, "Что, где, когда", любители фильмов, книжный клуб).

Адрес: Россия, Москва, Шлюзовая набережная, 4
Показать на большой карте

Поделиться:

Опубликована 5 часов назад

Похожие вакансии

Требования: Высшее техническое образование Опыт работы по направлению IT-поддержки пользователей, по внедрению ... особенности ПО Apache, Nginx, IIS, PostgreSQL Уверенные знания организации и сопровождения ЛВС на уровне специалиста ...
  • Полный день
  • Опыт от 3 лет
Логотип компании КонсультантПлюсКонсультантПлюс
  • Москва
день назад
Обязанности: Внедрения решений на базе машинного обучения/ИИ в компании; Анализ рынка, поиск перспективных ... проектных инициатив, расчёт экономической целесообразности; Работа с рисками; Курирование проектов по внедрению ... ИИ-решений в роли руководителя программы; Внедрение инструментов: инжиниринг, снабжение, строительство ...
  • Полный день
  • Опыт от 3 лет
Логотип компании РТ-ИнжинирингРТ-Инжиниринг
  • Москва
7 дней назад
100 000 - 150 000 ₽
В связи с активным ростом компании, мы в поисках Специалиста/бухгалтера по внедрению бухгалтерского учета ... Обязанности: Участие во внедрении и запуске бухгалтерского учёта с ответхранением (на базе 1С); Тестирование ... Требования: Опыт внедрения бухгалтерского учета с 0; Опыт работы с ответхранением; Релевантный опыт работы ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Мототехник ЦентрМототехник Центр
  • Москва
2 дня назад
120 000 - 130 000 ₽
Самостоятельная разработка и внедрение документов системы пищевой безопасности. ... Участие в разработке, совершенствовании и внедрении внутренних политик по качеству. ... Опыт разработки и внедрения ХАССП на пищевом производстве с нуля.
  • Полный день
  • Опыт от 3 лет
Логотип компании АГРОБАР ПРОАГРОБАР ПРО
  • Москва
5 часов назад
Обязанности: Организация работ по внедрению PAM системы Взаимодействие с владельцами информационных ресурсов ... покрытия доступов PAM системой Построение системы контроля доступов в обход PAM Организация работ по внедрению ... опытного пользователя Опыт работы с open source решениями (hashicorp vault, boundary, teleport, etc) Опыт внедрения ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Cloud.ruCloud.ru
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.