Эксперт по безопасной разработке (AppSec + AI + ML + LLM)

СИГМА

Эксперт по безопасной разработке (AppSec + AI + ML + LLM)

Москва, Варшавское шоссе, 9с1

Метро: Верхние Котлы

Описание вакансии

Чем предстоит заниматься:

  • Внедрение и эксплуатация процессов РБПО в команды разработки: переговоры и определение потребностей, определение набора проверок, оценка необходимых ресурсов, интеграция и настройка инструментов, выявление, триаж (SAST, SCA, CA, DAST), верификация, постановка задач на исправление (заведение дефектов), предложение мер митигации, контроль исправления и управление рисками
  • Проведение не инструментальных (экспертных) проверок: контроль исполнения функциональных требований ИБ, ревью архитектур, обучение команд разработки, моделирование угроз
  • Проведение не инструментальных (экспертных) проверок: контроль исполнения функциональных требований ИБ, ревью архитектур, обучение команд разработки, моделирование угроз
  • Помощь командам по любым вопросам от планирования до проверки документации и ответов на очевидные вопросы

Что мы ожидаем:

  • Высшее образование (можно неоконченное)
  • Опыт работы от 1 года в сфере IT и/или ИБ
  • Отличное понимание базовых понятий информационной безопасности. Способность отличить аутентификацию от авторизации, инцидент ИБ от события, уязвимость от угрозы и риска, кодирование от шифрования
  • Понимание принципов и подходов РБПО
  • ·Уверенное понимание классических OWASP TOP 10 2021 и OWASP TOP 10 proactive controls, CVE\CWE\CVSS
  • Компетенции моделирования угроз ИИ систем (без справочников, используя компетенции), проектирования мер защиты
  • Опыт работы с инструментами классов SAST, DAST, OSA\SCA, CA, Docker\K8s
  • Опыт работы с CI/CD. В частности, по встраиванию контролей безопасности;
  • Опыт работы с GitLab, Jenkins, Nexus, Solar appScreener (или другие виды SAST-инструментов), OWASP ZAP (или другие виды DAST);
  • Опыт автоматизации своей деятельности с помощью как ИИ технологий так и без
  • Опыт работы c Docker, Docker-compose, Kubernetes;
  • Опыт администрирования информационных систем;
  • Развитые коммуникативные навыки: грамотная письменная и устная речь, умение быть понятным, проактивный и доброжелательный подход к общению
  • Также будет хорошо, если есть:
    · Опыт разработки (без ИИ) на Python/Java/Go/C# или любой другой популярный язык.

    · Вайб кодинг рабочих и приносящих пользу инструментов

    · Английский на уровне чтения технической литературы без словаря

Что мы предлагаем:

  • Гибридный формат работы (1-2 раза в неделю в офисе)
  • Оформление по ТК РФ, белая компания
  • ДМС со стоматологией после испытательного срока
  • Развитый корпоративный спорт (гонки героев, внутренние квесты, сквош, забеги и т.п.) и киберспорт (участвуем в турнирах по Dota2 и CS)
  • Посещение конференций, обучение и сертификация за счет работодателя
  • Руководитель, которому не всё равно :)
Навыки
  • AppSec
  • AI
  • ML
  • LLM
  • CI/CD
  • OWASP Top 10
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Росгосстрах

MLSecOps / AI Security Engineer

Росгосстрах

  • Москва

  • Не указана

Рекомендуем
Нанософт
  • Москва

  • Не указана

Рекомендуем
Swordfish Security
  • Москва

  • Не указана

Рекомендуем

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию