Старший инженер по информационной безопасности (Appsec)
По договоренности
Хотите стать частью увлекательного процесса цифровой трансформации?
Блок ИБ в СОГАЗ активно развивается. Мы создаем новые решения, которые делают нашу работу более технологичной и эффективной.
В настоящее время мы находимся в поиске опытного специалиста по безопасности кода.
Чем предстоит заниматься:
- Внедрять и развивать системы и процессы Security SDLC: интеграция проверок безопасности на всех этапах разработки — от проектирования до запуска в продакшен (threat modeling, процессы, автоматизация)
- Разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей
- Проводить аудиты и тестирование безопасности веб-приложений и API разрабатываемых сервисов (ручной анализ, статический анализ кода, поиск секретов)
- Принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов и сервисов
- Формировать и формализовывать требования безопасности для продуктов и рекомендаций по безопасному программированию
- Консультировать разработчиков, архитекторов, DevOps-инженеров и контролировать своевременное устранение выявленных уязвимостей
- Проводить обучение сотрудников требованиям информационной безопасности в части разработки
Мы ждем от тебя:
- Глубокое понимание принципов построения веб-приложений и экспертное знание векторов атак на клиентскую и серверную стороны интернет-сервисов
- Понимание циклов и принципов работы современных CI/CD-систем (Gitlab-CI) и DevOps
- Понимание принципа работы и настройки правил и инструментов статического анализа Web приложений (SAST, DAST, SCA)
- Умение читать, анализировать код и выявлять ошибки (в приоритете Java и Python)
- Умение самостоятельно выявлять логические уязвимости в веб-приложениях и сервисах с использованием методов Black Box, White Box и Grey Box
- Умение находить причины появления уязвимостей и планировать их устранение
- Умение понятно объяснять сложные концепции безопасности разработчикам
- Понимание принципов работы систем аутентификации и авторизации
- Знание Bash, Docker и других средств автоматизации
- Опыт работы в команде и взаимодействия со смежными направлениями IT
- Опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP)
Будет плюсом:
- Наличие репортов о найденных уязвимостях в программах Bug Bounty
- Наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.)
- Наличие зарегистрированных CVE
- Опыт выступления на профильных конференциях и написания профильных статей
Условия:
- Оформление полностью в соответствии с ТК РФ
- Заботу компании о вашем здоровье: ДМС со стоматологией в лучших клиниках страны
- Премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников
- Собственный фитнес-центр в офисе в центре Москвы (новейшее уникальное оборудование Milon для «умных» тренировок)
- Возможность проходить внешнее обучение после успешного прохождения испытательного срока, а также обучаться на курсах нашего корпоративного портала
- Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год
- Реальные возможности профессионального и карьерного роста
- Настрой на долгосрочное сотрудничество: будем для вас гарантом стабильности
- Доступен ситуативный гибрид (офис компании в пешей доступности от м. Чистые пруды)
Адрес: Россия, Москва, Уланский переулок, 24с1
Опубликована 4 дня назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно... безопасности Участие в проведении аудитов ИБ, разработка рекомендаций по повышению уровня ИБ Мы ожидаем ... безопасности Знание основных векторов атак, уязвимостей информационных систем Опыт внедрения и сопровождения ... средств защиты информации Опыт выявления и реагирования на инциденты информационной безопасности Опыт ...
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
300 000 - 400 000 ₽
Выше средней на 105%
Сейчас мы формируем технический контур информационной безопасности компании и ищем инженера по информационной ... Обязанности: Выстраивание и развитие технического контура информационной безопасности компании; Обеспечение ... безопасности.
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Обязанности: Работа в проектной команде в роли инженера систем защиты информации. ... Мы ожидаем: Высшее профессиональное образование в области информационной безопасности или переподготовка ... Опыт построения систем информационной безопасности на базе ПО и оборудовании различных производителей ...
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
Что нужно делать: Проводить анализ защищённости веб приложений/сервисов; Проводить анализ безопасности ... , DevOps-инженеров и контролировать своевременное устранение выявленных уязвимостей; Проводить обучение ... сотрудников требованиям информационной безопасности в части разработки; Проводить триаж уязвимостей ...
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
Сейчас мы расширяем команду и ищем ведущего инженера по информационной безопасности. ... Что для нас важно: Опыт работы от 3 лет системным администратором, DevOps-инженером, инженером инфраструктуры ... или инженером по информационной безопасности; Практический опыт внедрения и сопровождения систем информационной ...
- Полный день
- Опыт от 3 лет
- Москва
10 дней назад
Вакансия в подборках
Похожие вакансии
300 000 - 400 000 ₽