В Управление экспертизы кибербезопасности Сбера требуется Инженер AppSec
Чем предстоит заниматься:
анализировать ИБ-требования в разрезе их применимости, актуальности, тестируемости
анализировать угрозы информационной безопасности в продуктах, технологиях и бизнес-процессах компании, выбирать адекватные и оптимальные решения для нейтрализации угроз
участвовать в приемо-сдаточных испытаниях
консультировать команды разработки по вопросам информационной безопасности
Мы ждём, что ты:
имеешь высшее техническое образование (предпочтительно – ИБ или ИТ)
знаешь современные угрозы и уязвимости информационной безопасности, а также методы и средства защиты информации
знаешь принципы построения безопасных интеграций между автоматизированными системами, понимаешь процессы безопасной разработки программного обеспечения с учетом концепции ZeroTrust
знаешь нормативные и методологические документы, а также нормативные документы OWASP, NIST, CIS, ФСТЭК, ФСБ, ЦБ
имеешь опыт прохождения ПСИ (архитектурных артефактов, эксплуатационная документация)
знаешь и умеешь работать с технологиями: OpenShift/Kubernetes, Kafka, MQ, Nginx
знаешь принципы работы УЦ, концепций DevSecOps, API Gateway, Service Mesh
Будет преимуществом:
опыт разработки и согласования проектной документации в части требований по информационной безопасности
опыт внедрения процессов безопасной разработки
наличие сертификатов в области информационной безопасности (CISSP, CISA, ECSA, CEH, OSCP и др.)
наличие сертификатов в области информационных технологий (Kubernetes, GCP, AWS и др.)
знакомство с Atlassian (Jira, Confluence)
базовые знания английского языка (чтение технической литературы)
навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом
опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов
инструментальное владение AI для анализа, генерации и автоматизации
Что мы предлагаем:
комфортный современный офис рядом с м. Кутузовская
возможность выбрать удобный график – офис
ежегодный пересмотр зарплаты, годовая премия
корпоративный спортзал и зоны отдыха
более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров.