Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.
Немного о нас:
- Более 700 экспертов с отраслевым опытом
- № 1 среди частных интеграторов в сфере защиты информации по версии TAdviser, 2025 г
- Собственная ежегодная конференция ИБ - Jet Security Conference
- Свой CyberCamp с киберучениями для комьюнити
Сейчас мы в поисках консультанта DevSecOps в группу процессов и комплаенса DevSecOps
Что предстоит:
1. Выполнение работ по направлению Application Security и DevSecOps:
- проведение аудитов и оценок зрелости процессов безопасной разработки ПО (SSDLC) по DAF, BSIMM, OWASP SAMM и другим фреймворкам;
- моделирование процессов SSDLC у Заказчиков, разработка регламентирующей документации;
- консультационная поддержка Заказчиков по вопросам реализации процессов SSDLC;
- моделирование угроз безопасности ПО (STRIDE, P.A.S.T.A, Trike);
- разработка функциональных требований безопасности к ПО;
- описание архитектуры безопасности ПО;
- проведение аудитов безопасности исходного кода ПО и анализа уязвимостей ПО;
- построение стратегий и дорожных карт развития SSDLC для Заказчиков.
2. Выполнение работ по направлению комплаенса ИБ:
- подготовка к оценкам соответствия и проведение оценок соответствия ПО требованиям серии национальных стандартов ГОСТ Р ИСО/МЭК 15408;
- консультационная поддержка Заказчиков по вопросам выполнения требований нормативных документов в области обеспечения безопасности ПО.
3. Пресейловая, маркетинговая и исследовательская деятельность:
- написание статей, выступление на конференциях, проведение вебинаров, предоставление комментариев для ведущих интернет-изданий;
- исследование трендов в области Application Security и DevSecOps, участие в формировании новых/совершенствовании существующих услуг, подготовка агрегированной аналитики по направлениям Application Security и DevSecOps;
- участие в пресейловых встречах с заказчиками, подготовка и проведение презентаций, составление аналитических записок и иных материалов;
- подготовка бюджетных оценок и технико-коммерческих предложений.
Что необходимо:
- высшее образование ИБ/ИТ;
- опыт работы не менее двух лет в сфере ИБ;
- знание Общих критериев (Common Criteria for Information Technology Security Evaluation, ГОСТ Р ИСО/МЭК 15408, ГОСТ Р ИСО/МЭК 18045), нормативных документов ФСТЭК России;
- понимание принципов оценки зрелости процессов безопасной разработки (BSIMM, OWASP SAMM, DAF).
Будет плюсом:
- опыт работы в интеграторе;
- наличие каких-либо из следующих сертификатов: CISSP, CDP, CDE, CSSLP, C|ASE, BSCP, OSWA, OSWE, CTMP, CASP, CSSE, CKA, CKS, CCSE, CCNSE;
- опыт консультационной поддержки заказчиков в области информационной безопасности;
- знание базовой архитектуры и базовых настроек безопасности системных компонентов сетевого оборудования, ОС, СУБД, прикладного ПО.
Почему Джет?
- Аккредитованная ИТ-компания.
- Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
- Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
- Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
- Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
- Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
- Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
- Удобное расположение. В пешей доступности от м. Савеловская.
- Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.