Старший инженер по информационной безопасности (Appsec)

По договоренности

  • Маяковская
  • Тверская
  • Театральная

Хотите стать частью увлекательного процесса цифровой трансформации?
Блок ИБ в СОГАЗ активно развивается. Мы создаем новые решения, которые делают нашу работу более технологичной и эффективной.

В настоящее время мы находимся в поиске опытного специалиста по безопасности кода.

Чем предстоит заниматься:

  • Внедрять и развивать системы и процессы Security SDLC: интеграция проверок безопасности на всех этапах разработки — от проектирования до запуска в продакшен (threat modeling, процессы, автоматизация)
  • Разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей
  • Проводить аудиты и тестирование безопасности веб-приложений и API разрабатываемых сервисов (ручной анализ, статический анализ кода, поиск секретов)
  • Принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов и сервисов
  • Формировать и формализовывать требования безопасности для продуктов и рекомендаций по безопасному программированию
  • Консультировать разработчиков, архитекторов, DevOps-инженеров и контролировать своевременное устранение выявленных уязвимостей
  • Проводить обучение сотрудников требованиям информационной безопасности в части разработки

Мы ждем от тебя:

  • Глубокое понимание принципов построения веб-приложений и экспертное знание векторов атак на клиентскую и серверную стороны интернет-сервисов
  • Понимание циклов и принципов работы современных CI/CD-систем (Gitlab-CI) и DevOps
  • Понимание принципа работы и настройки правил и инструментов статического анализа Web приложений (SAST, DAST, SCA)
  • Умение читать, анализировать код и выявлять ошибки (в приоритете Java и Python)
  • Умение самостоятельно выявлять логические уязвимости в веб-приложениях и сервисах с использованием методов Black Box, White Box и Grey Box
  • Умение находить причины появления уязвимостей и планировать их устранение
  • Умение понятно объяснять сложные концепции безопасности разработчикам
  • Понимание принципов работы систем аутентификации и авторизации
  • Знание Bash, Docker и других средств автоматизации
  • Опыт работы в команде и взаимодействия со смежными направлениями IT
  • Опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP)

Будет плюсом:

  • Наличие репортов о найденных уязвимостях в программах Bug Bounty
  • Наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.)
  • Наличие зарегистрированных CVE
  • Опыт выступления на профильных конференциях и написания профильных статей

Условия:

  • Оформление полностью в соответствии с ТК РФ
  • Заботу компании о вашем здоровье: ДМС со стоматологией в лучших клиниках страны
  • Премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников
  • Собственный фитнес-центр в офисе в центре Москвы (новейшее уникальное оборудование Milon для «умных» тренировок)
  • Возможность проходить внешнее обучение после успешного прохождения испытательного срока, а также обучаться на курсах нашего корпоративного портала
  • Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год
  • Реальные возможности профессионального и карьерного роста
  • Настрой на долгосрочное сотрудничество: будем для вас гарантом стабильности
  • Доступен ситуативный гибрид (офис компании в пешей доступности от м. Чистые пруды)

Адрес: Россия, Москва, Уланский переулок, 24с1
Показать на большой карте

Поделиться:

Опубликована 4 дня назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
... безопасности Участие в проведении аудитов ИБ, разработка рекомендаций по повышению уровня ИБ Мы ожидаем ... безопасности Знание основных векторов атак, уязвимостей информационных систем Опыт внедрения и сопровождения ... средств защиты информации Опыт выявления и реагирования на инциденты информационной безопасности Опыт ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭВАЛАРЭВАЛАР
  • Москва
4 дня назад
300 000 - 400 000 ₽
Выше средней на 105%
Сейчас мы формируем технический контур информационной безопасности компании и ищем инженера по информационной ... Обязанности: Выстраивание и развитие технического контура информационной безопасности компании; Обеспечение ... безопасности.
  • Полный день
  • Опыт от 3 лет
Логотип компании СтартСтарт
  • Москва
3 дня назад
Обязанности: Работа в проектной команде в роли инженера систем защиты информации. ... Мы ожидаем: Высшее профессиональное образование в области информационной безопасности или переподготовка ... Опыт построения систем информационной безопасности на базе ПО и оборудовании различных производителей ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Группа компаний АстраГруппа компаний Астра
  • Москва
4 дня назад
Что нужно делать: Проводить анализ защищённости веб приложений/сервисов; Проводить анализ безопасности ... , DevOps-инженеров и контролировать своевременное устранение выявленных уязвимостей; Проводить обучение ... сотрудников требованиям информационной безопасности в части разработки; Проводить триаж уязвимостей ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СОГАЗСОГАЗ
  • Москва
4 дня назад
Сейчас мы расширяем команду и ищем ведущего инженера по информационной безопасности. ... Что для нас важно: Опыт работы от 3 лет системным администратором, DevOps-инженером, инженером инфраструктуры ... или инженером по информационной безопасности; Практический опыт внедрения и сопровождения систем информационной ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Федеральная сеть книжных магазинов Читай-городФедеральная сеть книжных магазинов Читай-город
  • Москва
10 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.