Москва, 5-я улица Ямского Поля, 5с1
Метро: БелорусскаяЧем предстоит заниматься:
Проведение технических аудитов на соответствие требованиям и стандартам по информационной безопасности для прохождения сертификации ФСТЭК России
Обучение сотрудников и повышением осведомленности о рисках ИБ и информационной гигиене
Участие в проектировании и модернизации внутренней инфраструктуры
Проектирование, внедрение и обслуживание средств защиты информации (Host-Based IDS, WAF)
Понимание принципов выявления и эксплуатации уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и разработка мер защиты от них
Понимание принципов работы с инструментами SAST, SCA, DAST
Анализировать архитектуру ПО, поиск уязвимостей и выбора мер защиты
Понимание принципов оценки зрелости процессов безопасной разработки
Регулярно консультировать продуктовые команды по AppSec
Что для этого нужно:
Базовые знания одного или нескольких языков программирования (Python, Java, C/C++, С#, JS, Go)
Опыт сопровождения CI/CD с учетом требований ИБ
Опыт работы в роли лидера или опыт управления командой
Опыт работы в распределенных командах
Навыки:
Знание нормативно-правовой базы в области ИБ РФ
Знание нормативно-правовых актов, регулирующих сертификацию программных средств
Знание ключевых практик DevSecOps
Уверенное понимание принципов работы unix-подобных систем
Уверенный навык автоматического тестирования API
Будет плюсом:
Опыт работы с лабораториями сертификации
Опыт внедрения проектных метрик по информационной безопасности
Опыт работы в качестве DevOps-инженера
Опыт реверс инжиниринга и/или пентеста
Опыт работы с DLP системами
Уверенное знание SQL
Что мы предлагаем:
ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ
Москва
Не указана
ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ
Москва
Не указана