Старший инженер по информационной безопасности, Группа безопасности приложений

По договоренности

  • Смоленская
  • Киевская
  • Парк Победы

Вам предстоит:

  • Тестировать безопасность и сопровождать уязвимости;
  • Развивать имеющиеся инструменты безопасности и внедрять новые в SDLC;
  • Консультировать команды разработки по вопросам безопасности;
  • Работать над проектами значимо повышающими уровень безопасности сервисов компании.

Мы ожидаем:

  • Понимание цикла безопасной разработки ПО (Secure SDLC);
  • Практический опыт анализа приложений;
  • Понимание причин возникновения и принципов эксплуатации уязвимостей;
  • Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25;
  • Опыт проведения моделирования угроз;
  • Опыт внедрения security-требований в компании;
  • Опыт проведения security code review;
  • Использование Linux на уровне уверенного пользователя;
  • Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM);
  • Умение писать код на любом из языков go/python/java/С#/javascript.

С нами классно работать:

  • Масштабные и значимые задачи — мы строим один из крупнейших e-commerce в мире;
  • Нам не всё равно — ценим инициативу и самостоятельность, доверяем команде и даём свободу в принятии решений;
  • Открытая культура, где ошибки — часть роста, а решение проблемы важнее поиска виноватых;
  • Сильная команда, которой мы гордимся — обсуждаем идеи, обмениваемся экспертизой, просим совета и поддерживаем друг друга.

Адрес: Россия, Москва, Пресненская набережная, 10блокА
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Чем нужно будет заниматься: Приведение ИТ-систем к требованиям: ФЗ-152, Постановления Правительства РФ №1119 и №687, ГОСТ Р 57580, СТО БР ИББС, регламенты ФСТЭК и ФСБ. Внедрение и сопровождение СКЗИ: VipNet, Signal-COM, КриптоПро CSP, TLS/GOST, интег...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ВермеВерме
  • Москва
13 дней назад
Ультиматек – интегратор цифровых решений для промышленности и имеет ряд успешно реализованных проектов для таких компаний как ПАО «Газпром нефть», ОАО «ЕвразХолдинг», ПАО «НЛМК». Мы развиваем направления АСУТП, ИТ-инфраструктура, ERP и другие. В связ...
  • Можно удаленно
  • Подработка
  • Опыт от 3 лет
Логотип компании УльтиматекУльтиматек
  • Москва
13 дней назад
180 000 - 300 000 ₽
Рыночная зарплата
Специалист по информационной безопасности / Инженер по СКЗИ Архитех ИИ (продукт российский IDE - aikodik.ru) делает корпоративные ИИ-решения и агентные системы для крупных организаций, включая внедрения в формате on-prem и проекты с повышенными требо...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Архитех ИИАрхитех ИИ
  • Москва
5 дней назад
Аурига – аккредитованная IT-компания, оказывающая услуги по разработке ПО и ИТ-консалтингу с 1990 года. Являемся активным членом ассоциации компаний-разработчиков ПО РУССОФТ и признанными экспертами в сфере разработки программного обеспечения: встрое...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АуригаАурига
  • Москва
10 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.