Инженер по безопасной разработке

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

Вакансия открыта в Инновационном центре «Безопасный транспорт», который входит в структуру Московского метрополитена. С 2017 года мы собираем и анализируем Big Data всего Транспортного комплекса Москвы. Эти данные помогают создавать продукты и проекты, которые улучшают работу транспортной инфраструктуры столицы.

У Инновационного центра более 10 направлений работы: аналитика, моделирование, разработка, консалтинг и другие. Более 300 экспертов ежедневно работают над тем, чтобы дороги Москвы стали безопаснее, а поездки — комфортнее. Если вы хотите видеть результаты своего труда на улицах Москвы, присоединяйтесь к нашей команде.

Основные задачи:

  • Внедрение и развитие процессов безопасной разработки (Secure SDLC)
  • Настройка и сопровождение инструментов анализа безопасности (SAST, DAST, SCA и др.)
  • Участие в проектировании архитектуры с точки зрения ИБ (security-by-design)
  • Формирование требований безопасности для новых сервисов и приложений
  • Анализ уязвимостей и контроль их устранения
  • Постановка задач командам разработки и сопровождение до исправления
  • Проведение threat modeling (моделирование угроз)
  • Разработка регламентов и инструкций по безопасной разработке
  • Обучение разработчиков (ревью, консультации)
  • Взаимодействие с DevOps командами по интеграции security в CI/CD


Опыт и навыки:

  • Опыт в AppSec / безопасной разработке от 3-х лет
  • Понимание принципов Secure SDLC
  • Знание OWASP Top 10 и типовых уязвимостей
  • Опыт работы с SAST/DAST/SCA инструментами
  • Понимание CI/CD процессов
  • Опыт анализа кода
  • Понимание архитектуры веб-приложений и API
  • Навыки threat modeling (моделирование угроз)
  • Умение работать с разработчиками и доносить требования
  • Опыт внедрения Secure SDLC с нуля будет плюсом


Условия:

  • Официальное трудоустройство в соответствии с ТК РФ
  • Гибридный формат работы: 5/2, всего 1 день работаем из офиса в центре Москвы (в шаговой доступности от м. Белорусская)
  • Расширенный отпуск: 42 календарных дня
  • Корпоративные бонусы: бесплатный проезд на метро, корпоративные скидки от компаний-партнеров, льготы на отдых в оздоровительном комплексе метрополитена, специальные программы в лагерях для детей сотрудников и многое другое
  • Финансовые условия обсуждаем индивидуально в зависимости от опыта кандидата.

Адрес: Россия, Москва, Замоскворецкая линия, метро Белорусская
Показать на большой карте

Поделиться:

Опубликована 6 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
SberDevices — российская IT-компания, которая объединяет сильнейших инженеров, разработчиков, менеджеров ... Обеспечивать безопасность рабочих станций. Автоматизировать задачи администрирования.
  • Полный день
  • Опыт от 3 лет
Логотип компании СалютДевайсыСалютДевайсы
  • Москва
2 дня назад
150 000 ₽
Проведение инструктажей работников опасных производственных объектов о соблюдении требований промышленной безопасности ... подготовку на участке; Обеспечивать и контролировать соблюдение правил и требований охраны труда и техники безопасности ... Требования: Образование: Высшее техническое; Действующая аттестация по промышленной безопасности А1, ...
  • Полный день
  • Опыт от 3 лет
Логотип компании МЛСТМЛСТ
  • Москва
3 дня назад
Ищем в команду Инженера по облачной безопасности Обязанности: Разработка HLD/LLD для новых сервисов и ... Требования к кандидату: Не менее 3 лет практического опыта работы в области облачной безопасности Глубокие ... Bash (обработка API, CI/CD) Опыт написания и поддержания технической документации (HLD, LLD, политики безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании MarfatechMarfatech
  • Москва
3 дня назад
Какие знания и навыки нам важны: высшее образование (информационная безопасность); опыт работы с сетевым ... , АПКШ Континент, Континент АП, КриптоПро DSS и КриптоПро УЦ); опыт работы в области информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГКУ ИнфогородГКУ Инфогород
  • Москва
3 дня назад
... жизни людей уже сегодня, наша команда оказывает полный спектр услуг в сфере ИТ и ИБ, мониторинга и безопасности ... партнерстве с российскими вендорами: Positive Technologies, Аладдин, Индид, Ideco, АйТи Бастион, Код Безопасности ... Требования: опыт работы в сфере ИБ инженером по ИБ/пресейл-инженером не менее двух лет; понимание принципов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ИМБА ИТИМБА ИТ
  • Москва
день назад
... вендоров (МСЭ, NGFW, VPN-шлюзы) ; Будет преимуществом: опыт работы в ИТ-интеграторе или банке в должности инженера ... Наша вакансия подойдет тебе, если ты ищешь: специалист по сетевой безопасности, сетевой инженер, информационная ... безопасность, сетевые технологии, МСЭ, NGFW, VPN-шлюзы ...
  • Полный день
  • Опыт от 3 лет
Логотип компании БАНК УРАЛСИББАНК УРАЛСИБ
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.