AppSec - инженер

Центральный банк Российской Федерации (Банк России)

AppSec - инженер

Казань, улица Баумана, 37

Метро: Кремлевская

Описание вакансии

Центр компетенций по информационной безопасности "Казань" приглашает присоединиться к команде профессионалов, готовых решать сложные технические задачи для работы в крупном федеральном проекте.

Задачи:

  • ​​​​​проводить анализ отчетов инструментальных средств анализа кода;
  • выявлять и контролировать устранение уязвимостей ИТ-решений, в том числе с помощью инструментальных средств анализа кода;
  • участвовать в развитии процесса разработки ИТ-решений с учетом актуальных методик безопасной разработки (BSIMM, open SAMM и т.д.);
  • формировать перечень угроз информационной безопасности ИТ-решений (threat modelling).

Наши ожидания от кандидатов:

  • высшее техническое образование (информационная безопасность, информационные технологии, физико-математические науки);
  • навыки чтения кода и выявления в нем уязвимостей (например, Java, Go, JavaScript, Python и т.д.);
  • навыки работы с инструментальных средствами анализа кода класса SCA, SAST, DAST и т.д.;
  • навыки работы в современных средах разработки (IDE);
  • навыки работы с системами Bug Tracker;
  • знание индустриальных стандартов разработки безопасного программного обеспечения (NIST, OWASP и т.д.);
  • знания основных принципов и подходов DevSecOps.

Условия:

  • В проектах мегарегулятора Вы сможете получить уникальный опыт в масштабных, значимых проектах, а также непрерывное обучение и повышение квалификации, посещение профильных конференций;
  • Возможность непрерывного профессионального развития, начиная с первых месяцев работы;
  • Работу из комфортабельного офиса;
  • ДМС и страхование;
  • Широкий социальный пакет (дополнительные дни к отпуску, возможность для отдыха по льготным ценам, корпоративные скидки на спорт и активная спортивная жизнь внутри Банка России, пенсионная программа и многое другое);
  • Релокационный пакет для иногородних кандидатов.

​​​​

Навыки
  • Python
  • Application security
  • Java
  • DevSecOps
  • Bug Tracker
  • SCA
  • SAST
  • DAST
  • OWASP
  • treat modelling
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Центр информационных технологий Республики Татарстан

Инженер по защите веб-ресурсов

Центр информационных технологий Республики Татарстан

Полный день
  • Казань

  • Не указана

Рекомендуем
Алабуга, ОЭЗ ППТ
Полный день
  • Казань

  • Не указана

Рекомендуем
ПромЭнерго
Полный день
  • Казань

  • от 100000 RUR

Рекомендуем
ФД-ТЕЛЕКОМ

Сетевой инженер

ФД-ТЕЛЕКОМ

Полный день
  • Казань

  • от 140000 RUR

Алабуга, ОЭЗ ППТ
Полный день
  • Казань

  • от 127500 RUR

Мэрия города Казани

Сетевой инженер

Мэрия города Казани

Полный день
  • Казань

  • до 111000 RUR

Ак Барс Банк
Полный день
  • Казань

  • до 111000 RUR

Центр информационных технологий Республики Татарстан

Ведущий инженер направления технической поддержки

Центр информационных технологий Республики Татарстан

Полный день
  • Казань

  • до 111000 RUR

ДЕКА
Полный день
  • Казань

  • от 100000 RUR

Алабуга, ОЭЗ ППТ
Полный день
  • Казань

  • от 127500 RUR

ТАТТЕЛЕКОМ

Сетевой инженер

ТАТТЕЛЕКОМ

Полный день
  • Казань

  • от 90000 RUR

СБЕР
Полный день
  • Казань

  • от 90000 RUR

Инфоматика
Полный день
  • Казань

  • от 80500 RUR

Алабуга, ОЭЗ ППТ
Полный день
  • Казань

  • от 127500 RUR

Алабуга, ОЭЗ ППТ
Полный день
  • Казань

  • от 127000 RUR

Полный день
  • Казань

  • до 47000 RUR

Алабуга, ОЭЗ ППТ

Инженер по АСУ

Алабуга, ОЭЗ ППТ

Полный день
  • Казань

  • от 127500 RUR

Центр информационных технологий Республики Татарстан

Ведущий инженер направления управления доступом

Центр информационных технологий Республики Татарстан

Полный день
  • Казань

  • от 127500 RUR

Полный день
  • Казань

  • до 90000 RUR

Алабуга, ОЭЗ ППТ
Полный день
  • Казань

  • от 127500 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию