О нас:
«5 элемент» — это 30 лет успеха, 81 современный магазин, крупный интернет-магазин, мощная логистика и сервис, а главное — команда из 3000+ профессионалов. Сейчас мы активно развиваем IT-департамент и ищем Специалиста по безопасной разработке, чтобы вместе двигаться вперёд!
Чем вы будете заниматься:
- разработкой специальных правил анализа для автоматизированных инструментов выявления уязвимостей (SAST, DAST, OSA, SCA, CS).
- проведением анализа защищенности ПО с использованием инструментов SAST/DAST/OSA/SCA/CS, подготовка отчетов с результатами.
- анализом отчетности по выявленным уязвимостям, подготовка рекомендаций для разработчиков по доработке и оптимизации ПО, принятие решений по статусу дефектов.
- выработкой рекомендаций по исправлению идентифицированных уязвимостей, консультирование проектных команд в рамках компетенции.
- тестированием программных продуктов на соответствие требованиям информационной безопасности.
- внедрением практик безопасной разработки (SSDL) согласно регламентам компании, совместно с производственными командами – в объемах, соответствующих критичности приложений, систем и сервисов.
Мы ожидаем от кандидата:
- наличие знаний и понимания основ информационной безопасности.
- знаний основ программирования, его парадигм и подходов, опыт чтения и анализа чужого кода.
- знаний и понимания систем контроля версий, в частности Git.
- наличие опыта написания программ и/или скриптов для автоматизации решения реальных проблем.
- понимания принципов работы клиент-серверного приложения, веб-серверов.
- понимания принципов реляционных и нереляционных баз данных.
- наличие профильного образования (ССУЗ и выше) или нахождение в процессе его получения.
- понимания принципов контейнеризации и оркестрации.
- понимания CI и CD, их отличия.
Будет плюсом:
- знания и понимание работы сетевых протоколов (модели OSI и TCP/IP).
- понимание отличий физической инфраструктуры, виртуализации и контейнеризации.
- опыт администрирования ОС GNU/Linux и/или Windows.
- знания и опыт работы с инструментами: линтеры, SAST, DAST, SCA, IAST; опыт написания правил для них.
- опыт проведения анализа ПО на наличие уязвимостей, включая фаззинг-тестирование.
- знания и понимание принципов тестирования «черного», «белого» и «серого» ящика.
- знания проектов OWASP (например, OWASP Top 10).
- опыт работы по Scrum/Kanban, понимание этих методологий.
- понимание принципов CI/CD, опыт настройки пайплайнов.
- опыт внедрения практик обеспечения безопасности ПО в рамках цикла разработки (SSDL/DevSecOps).
- знание одного или нескольких популярных языков на уровне умения читать код (JS, TS, Python, C#, 1C, PHP, Powershell, Bash) и популярных фреймворков для этих языков.
Мы предлагаем: - конкурентную заработную плату — обсуждается индивидуально с учётом ваших ожиданий и опыта;
- современный офис — комфортные условия для работы и общения;
- дополнительный выходной в день рождения — баланс между работой и личным временем;
- корпоративные праздники, подарки и скидки от партнёров — приятные бонусы и выгодные предложения;
- обучение и развитие за счёт компании — доступ к тренингам и образовательным программам
- 50% компенсацию абонемента Allsports — поддержка здорового образа жизни;
- 50% компенсацию курсов английского языка - получение новых знаний и расширение горизонтов;
- 50% компенсация стоимости питания - можно не волноваться о лишних расходах;
- доступ к тренажерному залу - возможность поддерживать отличную форму и заряд энергии прямо на рабочем месте;
- медицинское обслуживание, услуги корпоративного психолога — забота о вашем благополучии;
- дружную команду и возможность влиять на процессы — ценим инициативу и поддерживаем развитие.
Создание рабочего места планируется в перспективе.