- Работа в Москве
- Удаленно
- Руководитель направления
- Руководитель направления процессов безопасной разработки
Руководитель направления процессов безопасной разработки
По договоренности
- Физтех
- Лианозово
- Долгопрудная
ПРИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров.
Наша миссия — создавать безопасное кибербудущее. Амбициозные задачи, постоянное развитие и изучение нового помогают нашим сотрудникам раскрывать свой потенциал, а комфортная человечная культура помогает ощущать поддержку и энергию для достижения результата.
Если такая #Киберфилософия тебе откликается – давай знакомиться ;)
Команда разработки растёт, сейчас мы ищем Руководителя направления процессов безопасной разработки.
-  разработку и внедрение процесса управления уязвимостями: схема процесса, включая взаимодействие между командами, стримами, департаментами, интеграция в процесс планирования, ТЗ на доработку jira, тестирование реализации, подготовка и проведение демо (внутри команды, на департамент), разработка регламента, исправление замечаний, согласование до уровня ЛНА;
-  процесс композиционного анализа: разработка, анализ и выбор инструментов, интеграция с процессом выпуска релизов, ТЗ на доработку jira и ci/cd, тестирование реализации, проведение демо, согласование решения;
-  анализ существующего решения статического и динамического анализа: систематизация информации по выбранным инструментам, выбор дополнительных инструментов (при необходимости), разработка графика внедрения инструментов в разрезе всей продуктовой линейки, разработка предложений по улучшению после проведенного анализа;
-  разработку процесса статического и динамического анализа кода: ролевая модель, зоны ответственности, схема взаимодействия (внутри и между департаментами), периодичность, QG, разработка структуры отчета и процесса согласования, интеграция с процессом выпуска релизов и управление тестированием;
-  разработку схем и описания к ним по всем видам анализов: статическому, динамическому и композиционным с интеграцией в целевой конвейер и сборочные инструменты, включая этап деплоя; разработка и организация проведения демо по всем схемам;
-  техническое, организационное сопровождение разработки и согласования документации и процессов по ГОСТ БР на всех этапах.
-  опыт работы от 2-х лет на позиции DevSecOps-инженера; 
-  навыки работы с инструментами SAST, DAST, SCA/OSA и др.; 
-  опыт обработки результатов сканирований кода, компонентов и окружений, приоритизации задач по устранению с продуктовыми командами; 
-  понимание концепций Shift-Left, Zero-Trust; 
-  понимание и опыт реализации подхода Infrastructure-as-Code; 
-  опыт построения CI/CD конвейера (Jenkins, TeamCity); 
-  опыт написания и тестирования ролей и плейбуков Ansible; 
-  навык написания скриптов автоматизации на bash, python; 
-  опыт работы с git; 
-  опыт управления командой DevOps/DevSecOps инженеров. 
-  умение разбираться в чужом коде (C/C++, Python, Go, .Net); 
-  понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 и др.); 
-  знание OWASP Top 10 уязвимостей и методов/инструментов их устранения. 
- трудоустройство по ТК РФ с первого дня, официальная заработная плата с ежегодной индексацией и возможностью повышения по результатам Performance Review;
- гибкий подход – работа из офиса в Москве, Санкт-Петербурге или Иннополисе, гибрид или удаленка, а также релокационный бонус, если захочешь переехать в Москву;
-  современная техника; 
-  ДМС со стоматологией и страхование от несчастных случаев после испытательного срока, ДМС и страхование от несчастных случаев для детей – с 1 дня работы; 
- компенсация занятий спортом и активное спортивное сообщество внутри;
- компенсация питания;
- подписка на топовые онлайн-сервисы (кино, музыка, онлайн-библиотека) после прохождения испытательного срока;
- скидка на изучение английского языка для сотрудника и его детей;
- внутреннее и внешнее обучение, посещение профильных конференций за счёт компании;
- реальная возможность профессионального развития: мы реализуем много самых разных проектов, всегда есть возможность залидировать интересное направление.
 ПРИСОЕДИНЯЙСЯ К #КИБЕРКОМАНДЕ – НАС ЖДЁТ МНОГО ИНТЕРЕСНОГО!
Опубликована 23 дня назад