Инженер по безопасной разработке (Application security engineer)

Солар

Инженер по безопасной разработке (Application security engineer)

Москва, Никитский переулок, 7с1

Метро: Охотный ряд

Описание вакансии

Чем предстоит заниматься?

  • Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках;
  • Развитие процессов безопасной разработки, их адаптация под требования ГОСТ 56939-2024;
  • Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей;
  • Консультации команд разработки по выполнению требований кибербезопасности;
  • Анализ архитектур приложений на предмет информационной безопасности;
  • Формирование требований безопасности к архитектурам приложений.

Требования:

  • Знание основных принципов безопасной разработки и умение реализовать их на практике с учетом особенностей работы команд, большим плюсом будет понимание и опыт реализации требований ГОСТ 56939;
  • Понимание OWASP Top 10, CWE Top 25, OWASP Mobile Top 10. Умение объяснить разработчику как их устранить и не повторять в будущем;
  • Опыт работы с CI/CD оркестраторами (Jenkins, GItlab CI, Argo), интеграции инструментов безопасной разработки в существующие пайплайны;
  • Опыт реализации политик в рамках SSDLC (например, написание стандартов регламентирующих мероприятия или моделирование угроз по STRIDE);
  • Опыт анализа исходного кода и поиска в нем уязвимостей на основе результатов работы автоматических анализаторов;
  • Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре;
  • Уметь автоматизировать рутинные процессы в рамках своих задач;
  • Также большим плюсом будет опыт внедрения инструментов динамического анализа и фаззинг-тестирования по ГОСТ.

Мы предлагаем:

  • Официальное оформление в аккредитованную ИТ-компанию;
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).

Социальный пакет:

  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
  • Гибридный формат работы в современном офисе рядом с м.Охотный ряд/Савёловская или полная удаленка.
Навыки
  • OWASP Top 10
  • ГОСТ 56939
  • DevSecOps
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Swordfish Security
  • Москва

  • Не указана

Рекомендуем
Нанософт
  • Москва

  • Не указана

Рекомендуем
Бьюти-ретейлер Золотое Яблоко

Специалист по анализу защищенности (pentest)

Бьюти-ретейлер Золотое Яблоко

  • Москва

  • от 250000 RUR

Marfatech
  • Москва

  • от 250000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию