Москва, Шлюзовая набережная, 4
Метро: Павелецкая1. Проведение аудитов безопасности кода совместно с топовой аутсорс-компанией в сфере ИБ-услуг: анализ зависимостей и конфигураций.
2. Интеграция и настройка open-source инструментов (SAST, SCA, DAST, сканеры секретов) в CI/CD-конвейеры (GitLab CI, GitHub Actions).
3. Ранжирование и приоритизация уязвимостей (CVSS), работа с ложными срабатываниями (False Positive), настройка фильтров и исключений.
В перспективе:
4. Консультирование команд разработки, обучение практикам безопасного кодинга, формирование культуры «Security by Design».
5. Возможность лидировать данное направление, расширяя функционал роли.
1. Навык объяснять риски «на языке разработчиков», не выступая в роли барьера.
2. Самостоятельное выстраивание процессов в условиях неопределенности.
3. Навык конструктивно решать конфликты, когда безопасность влияет на сроки релиза.
4. Способность отличать реальный бизнес-риск от «теоретической» уязвимости
Центральный банк Российской Федерации (Банк России)
Москва
Не указана
Красное & Белое, розничная сеть
Москва
Не указана