Мы ищем настоящего "жадного до знаний" человека, который хочет развиваться в безопасной разработке, изучать новое и применять знания на практике. Специалиста, который будет участвовать в мозговых штурмах, узнавать всё новое в индустрии, и то, что будет продуктивно, предлагать как идею, с возможной реализацией
Несмотря на то, что база основная в РБПО должна быть, мы понимаем, что человек может допускать ошибки пока учится, главное, чтобы он развивался и учился на них же в дальнейшем, желательно не повторяя
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Быстро и зачастую на практике разбираться в новейших направления отрасли.
- Моделирование угроз\рисков ИИ
- Автоматизации процессов РБПО (разработка безопасного программного обеспечения)
- R&D, совмещенный с обучением, без отрыва от производства
- Увеличения эффективности процессов РБПО и защиты ИИ систем
- Генерация продуктивных идей
НЕОБХОДИМЫЕ НАВЫКИ И ОПЫТ: - Отличное понимание базовых понятий информационной безопасности. Способность отличить аутентификацию от авторизации, инцидент ИБ от события, уязвимость от угрозы и риска, кодирование от шифрования
- Понимание принципов и подходов РБПО
- Уверенное понимание классических OWASP TOP 10 2021 и OWASP TOP 10 proactive controls, CVE\CWE\CVSS
- Опыт работы с инструментами классов SAST, DAST, OSA\SCA, CA, Docker\K8s
- Развитые коммуникативные навыки: грамотная письменная и устная речь, умение быть понятным, проактивный и доброжелательный подход к общению
- Индивидуальный подход к освоению новой информацией, понимание какие источники применить для реализации
ЧТО МЫ ПРЕДЛАГАЕМ: - Полноценное развитие как AppSec
- Гибридный формат работы (1-2 раза в неделю в офисе)
- Оформление по ТК РФ, белая компания
- ДМС со стоматологией после испытательного срока
- Развитый корпоративный спорт (гонки героев, внутренние квесты, сквош, забеги и т.п.) и киберспорт (участвуем в турнирах по Dota2 и CS)
- Посещение конференций, обучение и сертификация за счет работодателя