Описание вакансии
Чем предстоит заниматься:
• Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках
• Развитие процессов безопасной разработки, их адаптация под требования ГОСТ 56939-2024
• Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей
• Консультации команд разработки по выполнению требований кибербезопасности
• Анализ архитектур приложений на предмет информационной безопасности
• Формирование требований безопасности к архитектурам приложений
Что нам важно:
• Знание основных принципов безопасной разработки и умение реализовать их на практике с учетом особенностей работы команд, большим плюсом будет понимание и опыт реализации требований ГОСТ 56939
• Понимание OWASP Top 10, CWE Top 25, OWASP Mobile Top 10. Умение объяснить разработчику как их устранить и не повторять в будущем.
• Опыт работы с CI/CD оркестраторами (Jenkins, GItlab CI, Argo), интеграции инструментов безопасной разработки в существующие пайплайны
• Опыт реализации политик в рамках SSDLC (например, написание стандартов регламентирующих мероприятия или моделирование угроз по STRIDE)
• Опыт анализа исходного кода и поиска в нем уязвимостей на основе результатов работы автоматических анализаторов
• Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре
• Уметь автоматизировать рутинные процессы в рамках своих задач
• Также большим плюсом будет опыт внедрения инструментов динамического анализа и фаззинг-тестирования по ГОСТ
• Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках
• Развитие процессов безопасной разработки, их адаптация под требования ГОСТ 56939-2024
• Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей
• Консультации команд разработки по выполнению требований кибербезопасности
• Анализ архитектур приложений на предмет информационной безопасности
• Формирование требований безопасности к архитектурам приложений
Что нам важно:
• Знание основных принципов безопасной разработки и умение реализовать их на практике с учетом особенностей работы команд, большим плюсом будет понимание и опыт реализации требований ГОСТ 56939
• Понимание OWASP Top 10, CWE Top 25, OWASP Mobile Top 10. Умение объяснить разработчику как их устранить и не повторять в будущем.
• Опыт работы с CI/CD оркестраторами (Jenkins, GItlab CI, Argo), интеграции инструментов безопасной разработки в существующие пайплайны
• Опыт реализации политик в рамках SSDLC (например, написание стандартов регламентирующих мероприятия или моделирование угроз по STRIDE)
• Опыт анализа исходного кода и поиска в нем уязвимостей на основе результатов работы автоматических анализаторов
• Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре
• Уметь автоматизировать рутинные процессы в рамках своих задач
• Также большим плюсом будет опыт внедрения инструментов динамического анализа и фаззинг-тестирования по ГОСТ
ID: 1001
Отправить резюме
Мы предлагаем будущим сотрудникам
-
Социальную
поддержку- Отсрочка от армии, бронирование в случае мобилизации
- Материальная помощь в случае важных событий сотрудника
- Доплата отпускных, больничных и командировочных до 100% оклада + 10 оплачиваемых дейофф в году
- ДМС со стоматологией
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое
-
Комфортные
условия работы- Конкурентный оклад, премии по результатам работы
- Перспективы для профессионального и карьерного продвижения
- Офис, в котором приятно работать
- Возможность работать над передовыми продуктами в сфере кибербезопасности
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями
-
Интересные
мероприятия- Регулярные открытые диалоги с руководством о важных новостях и событиях
- Экспертные конференции, где каждый может поделиться кейсом
- Совместные путешествия с коллегами по России
- Спортивные активности онлайн и офлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.)
- Вместе отмечаем важные события и праздники
Галерея Solar






