Аналитик безопасности мобильных и веб-приложений

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

Наши условия:

  • Официальное оформление по ТК РФ в штат аккредитованной ИТ компании на бессрочное основе;
  • График работы 5/2 9-18ч, гибкое начало рабочего дня;
  • Гибридный формат работы;
  • Удаленный формат (готовы рассматривать кандидатов из регионов);
  • ДМС, страхование от несчастных случае через три месяца после даты выхода на работу;
  • Материальная помощь и дополнительные дни отдыха при определенных семейных обстоятельствах;
  • Подарки на Новый Год для сотрудников и их детей;
  • Возможности профессионального развития и карьерного роста.

Вам предстоит:

  • Обследовать и инвентаризировать применяемые мобильные и веб-приложения

  • Моделировать угрозы безопасности мобильных и веб-приложений, оценивать уровень риска

  • Формировать требования к обеспечению безопасности мобильных и веб-приложений, направленные на снижение риска

  • Формировать требования к безопасной разработке мобильных и веб-приложений, контролировать их соблюдение

  • Проектировать меры и средства защиты внедряемых мобильных и веб-приложений, направленные на выполнение требований ИБ

  • Разрабатывать, согласовывать заявки на изменение и контролировать соблюдение ролевой модели доступа

  • Разрабатывать технические документы на подсистему защиты веб-приложений

  • Участвовать во внедрении и настройке встроенных и наложенных средств защиты мобильных и веб-приложений

  • Проводить анализ защищенности и ИБ-аудит мобильных и веб-приложений, в том числе проверку программного кода

  • Участвовать в расследовании и устранении инцидентов ИБ, связанных с мобильными и веб-приложениями

  • Сопровождать работы подрядчиков и смежных подразделений, связанных с созданием, модернизацией, обслуживанием и выведением из эксплуатации мобильных и веб-приложений для контроля соблюдения требований ИБ

  • Консультировать бизнес пользователей и сотрудников бизнес-подразделений по вопросам обеспечения кибербезопасности

Наши ожидания:

  • Знание принципов, технологий, решений, применяемых при разработке и создании мобильных и веб-приложений;

  • Уверенное знание OWASP и методик защиты мобильных и веб-приложений;

  • Знакомство с технологиями контейнеризации и способами их безопасности (как преимущество);

  • Знакомство с языками программирования, используемыми при создании веб-приложений (PHP, Python, JS, Java и т.п.);

  • Практический опыт анализа мобильных и веб-приложений с точки зрения информационной безопасности;

  • Умение настраивать и применять инструменты тестирования безопасности веб-приложений классов SAST/DAST/SCA/OSA;

  • Опыт разработки требований к мобильным и веб-приложениям и проведения приемочных испытаний (как преимущество).


Адрес: Россия, Москва, Лесная улица, 5

Поделиться:

Опубликована 21 день назад

Похожие вакансии

до 70 000 ₽
Компания Окей приглашает в команду Аналитика по безопасности Обязанности: Обеспечение эффективной защиты гипермаркета от краж и других преступных посягательств; Проведение мероприятий по защите сотрудников, клиентов, продукции, информации гипермаркет...
  • Полный день
  • Опыт от 1 года
Логотип компании ОКЕЙ – Федеральная розничная сетьОКЕЙ – Федеральная розничная сеть
  • Москва
3 дня назад
Компании, работающие под брендом «Цитадель» - это аккредитованные IT-компании, специализирующиеся на производстве комплексных решений СОРМ для сбора всех видов данных на сетях мобильных и фиксированных операторов связи: голосового трафика, трафика пе...
  • Полный день
  • Опыт от 1 года
Логотип компании ЦитадельЦитадель
  • Москва
3 дня назад
В настоящий момент мы ищем АНАЛИТИКА ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ, который заинтересован и готов погрузиться в мир современной информационной безопасности и получить/развить свой опыт. Мы готовы обучать, помогать осваивать новые знания и приобретат...
  • Полный день
  • Опыт от 1 года
Логотип компании КРОККРОК
  • Москва
3 дня назад
Дружная, прорывная команда ждет в свои ряды Аналитика информационной безопасности! Задачи: Развитие компетенций по информационной безопасности; Проведение предпроектных обследований (аудит ИБ, аудит ИСПДн, аудит СУИБ); Проведение анализа и внедрений ...
  • Полный день
  • Опыт от 1 года
Логотип компании Security VisionSecurity Vision
  • Москва
18 дней назад
Обязанности: Проектирование и создание политики фильтрации по техническому заданию. Участие в разработке технического задания на политику фильтрации на основе требований заказчиков, нормативных и организационно-распорядительных документов. Анализ раб...
  • Полный день
  • Опыт от 1 года
Логотип компании СоларСолар
  • Москва
18 дней назад
Обязанности: Сбор и анализ информации об инфраструктуре объектов; Анализ безопасности объектов и описание проблем; Анализ безопасности архитектуры программного обеспечения и описание проблем; Проектирование моделей данных; Участие в разработке схем б...
  • Полный день
  • Опыт от 1 года
Логотип компании Федеральная сетевая компания – РоссетиФедеральная сетевая компания – Россети
  • Москва
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.