Инженер по безопасной разработке
По договоренности
- Динамо
- Белорусская
- Маяковская
Вакансия открыта в Инновационном центре «Безопасный транспорт», который входит в структуру Московского метрополитена. С 2017 года мы собираем и анализируем Big Data всего Транспортного комплекса Москвы. Эти данные помогают создавать продукты и проекты, которые улучшают работу транспортной инфраструктуры столицы.
У Инновационного центра более 10 направлений работы: аналитика, моделирование, разработка, консалтинг и другие. Более 300 экспертов ежедневно работают над тем, чтобы дороги Москвы стали безопаснее, а поездки — комфортнее. Если вы хотите видеть результаты своего труда на улицах Москвы, присоединяйтесь к нашей команде.
Основные задачи:
- Внедрение и развитие процессов безопасной разработки (Secure SDLC)
- Настройка и сопровождение инструментов анализа безопасности (SAST, DAST, SCA и др.)
- Участие в проектировании архитектуры с точки зрения ИБ (security-by-design)
- Формирование требований безопасности для новых сервисов и приложений
- Анализ уязвимостей и контроль их устранения
- Постановка задач командам разработки и сопровождение до исправления
- Проведение threat modeling (моделирование угроз)
- Разработка регламентов и инструкций по безопасной разработке
- Обучение разработчиков (ревью, консультации)
- Взаимодействие с DevOps командами по интеграции security в CI/CD
Опыт и навыки:
- Опыт в AppSec / безопасной разработке от 3-х лет
- Понимание принципов Secure SDLC
- Знание OWASP Top 10 и типовых уязвимостей
- Опыт работы с SAST/DAST/SCA инструментами
- Понимание CI/CD процессов
- Опыт анализа кода
- Понимание архитектуры веб-приложений и API
- Навыки threat modeling (моделирование угроз)
- Умение работать с разработчиками и доносить требования
- Опыт внедрения Secure SDLC с нуля будет плюсом
Условия:
- Официальное трудоустройство в соответствии с ТК РФ
- Гибридный формат работы: 5/2, всего 1 день работаем из офиса в центре Москвы (в шаговой доступности от м. Белорусская)
- Расширенный отпуск: 42 календарных дня
- Корпоративные бонусы: бесплатный проезд на метро, корпоративные скидки от компаний-партнеров, льготы на отдых в оздоровительном комплексе метрополитена, специальные программы в лагерях для детей сотрудников и многое другое
- Финансовые условия обсуждаем индивидуально в зависимости от опыта кандидата.
Адрес: Россия, Москва, Замоскворецкая линия, метро Белорусская
Опубликована 6 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXSberDevices — российская IT-компания, которая объединяет сильнейших инженеров, разработчиков, менеджеров ... Обеспечивать безопасность рабочих станций. Автоматизировать задачи администрирования.
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
150 000 ₽
Проведение инструктажей работников опасных производственных объектов о соблюдении требований промышленной безопасности ... подготовку на участке; Обеспечивать и контролировать соблюдение правил и требований охраны труда и техники безопасности ... Требования: Образование: Высшее техническое; Действующая аттестация по промышленной безопасности А1, ...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Ищем в команду Инженера по облачной безопасности Обязанности: Разработка HLD/LLD для новых сервисов и ... Требования к кандидату: Не менее 3 лет практического опыта работы в области облачной безопасности Глубокие ... Bash (обработка API, CI/CD) Опыт написания и поддержания технической документации (HLD, LLD, политики безопасности ...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Какие знания и навыки нам важны: высшее образование (информационная безопасность); опыт работы с сетевым ... , АПКШ Континент, Континент АП, КриптоПро DSS и КриптоПро УЦ); опыт работы в области информационной безопасности ...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
... жизни людей уже сегодня, наша команда оказывает полный спектр услуг в сфере ИТ и ИБ, мониторинга и безопасности ... партнерстве с российскими вендорами: Positive Technologies, Аладдин, Индид, Ideco, АйТи Бастион, Код Безопасности ... Требования: опыт работы в сфере ИБ инженером по ИБ/пресейл-инженером не менее двух лет; понимание принципов ...
- Полный день
- Опыт от 3 лет
- Москва
день назад
... вендоров (МСЭ, NGFW, VPN-шлюзы) ; Будет преимуществом: опыт работы в ИТ-интеграторе или банке в должности инженера ... Наша вакансия подойдет тебе, если ты ищешь: специалист по сетевой безопасности, сетевой инженер, информационная ... безопасность, сетевые технологии, МСЭ, NGFW, VPN-шлюзы ...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Вакансия в подборках
Похожие вакансии
150 000 ₽