Специалист по информационной безопасности в команду DevSecOps

По договоренности

  • Шоссе Энтузиастов
  • Авиамоторная
  • Площадь Ильича

«Нанософт Разработка», аккредитованная ИТ-компания, которая с 2008 года создает отечественную САПР-платформу nanoCAD.

Наши решения помогают российским компаниям становиться импортонезависимыми в области САПР / BIM / ERP, а инженерам — проектировать сложнейшие объекты с помощью современных технологий.

Сегодня более 1,5 миллиона пользователей работают в экосистеме nanoCAD.

И мы продолжаем расти — поэтому приглашаем в команду специалиста по информационной безопасности в команду DevSecOps, который хочет создавать безопасный инженерный софт, конкурентоспособный на мировом уровне.



Что предстоит делать:

  • Анализ и обеспечение защищённости инфраструктуры разработки приложений, prod/test/dev сред
  • Выявление потенциальных утечек конфиденциальной информации в коде (пароли, API-токены и т.п.)
  • Организация защищённого хранения конфиденциальной информации (секретов)
  • Аудит контроля доступа, моделирование инцидентов, тестирование детектирования и формирования ИБ-протоколов
  • Взаимодействие с разработчиками с целью исправления уязвимостей



Что мы ждем от кандидата:

  • Опыт анализа критичности уязвимостей и исправления их совместно с разработчиками
  • Опыт обеспечения защищённости инфраструктуры разработки приложений



Будет плюсом:

  • Опыт коммерческой разработки на C++/С#
  • Опыт кроссплатформенной разработки
  • Опыт работы с анализаторами секретов (TruffleHog, Gitleaks), системами хранения (Hashicorp Vault, Secman)



Что предлагаем:

  • Работа в аккредитованной ИТ-компании с устойчивыми позициями на рынке;

  • Оформление по ТК РФ с первого дня, полностью «белая» зарплата;

  • 4 дополнительных дня к отпуску ежегодно;

  • Гибкий график 5/2 — можно планировать день под себя, если это не мешает команде;

  • Формат на выбор: офис / гибрид / удалённый;

  • Комфортный офис: кухня, зоны отдыха, атмосфера без бюрократии;

  • ДМС со стоматологией и вызовом врача на дом (через 3 месяца работы);

  • Корпоративные скидки от разных образовательных площадок для себя и детей, а также скидочные программы в крупных сетях фитнес-клубов;

  • Корпоративная жизнь: проводим выездные корпоративы и вечеринки в офисе, дарим подарки на праздники, запускаем спортивные программы, играем в волейбол и футбол по четвергам, отмечаем дни рождения, дарим мерч и многое другое;

  • Возможность влиять: твои идеи услышат, решения внедряют, а вклад — замечают.


Адрес: Россия, Москва, Авиамоторная улица, 10к2
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
... поддержка организационно-распорядительных документов (ОРД) в рамках функционирования системы обеспечения информационной ... по вопросам обработки информации, информационных технологий и защиты информации; своевременное обновление ... Мы ожидаем: опыт работы в области информационной безопасности от 4-х лет; актуальные знания типов уязвимостей ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Effective TechnologiesEffective Technologies
  • Москва
день назад
45 000 - 50 000 ₽
Обязанности: Представление интересов компании как специалиста по информационной безопасности в рамках ... безопасности Требования: Высшее образование по направлению «Информационная безопасность» или профильная ... безопасности — Наличие подтвержденного опыта (трудовая книжка, договоры, должностные инструкции и др ...
  • Можно удаленно
  • Подработка
  • Опыт от 3 лет
Логотип компании РНТ-ННРНТ-НН
  • Москва
8 дней назад
Внедрять подход «безопасность как код». ... безопасности как код (Open Policy Agent, Conftest и аналоги), безопасное хранение и автоматическая ротация ... Ежемесячно предоставлять в службу информационной безопасности объективные метрики по безопасности разработки ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Эксмо, издательствоЭксмо, издательство
  • Москва
13 дней назад
ИБ Заказчика (реагирование на инциденты, управление уязвимостями, управление доступом, обеспечение безопасности ... преимуществом: Опыт разработки документации для объектов информатизации, включающие продукты: «Код безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании GLT (Green Light Technology)GLT (Green Light Technology)
  • Москва
9 дней назад
Вам предстоит заниматься : Администрирование СЗИ: Dr.Web Enterprise, Kaspersky Endpoint Detection and Response, Usergate NGFW, Wazuh (переход на отечественное решение); развитие и поддержание системы менеджмента ИБ в ИТ-компании: доработка процессов,...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СПБ БиржаСПБ Биржа
  • Москва
21 день назад
Чем предстоит заниматься: Мониторинг событий информационной безопасности в SIEM и антивирусных системах ... Обучаемость: Сфера ИБ меняется ежедневно, специалист должен быть готов постоянно учиться. ... Образование: Высшее техническое (информационная безопасность, компьютерные науки) приветствуется, но ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ИНВИТРОИНВИТРО
  • Москва
19 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.