Внедрять DevSecOps-практики (shift-left security) — интегрировать проверки безопасности на ранних этапах разработки;
Организовывать обучение продуктовых ИТ команд;
Поддерживать решения для поиска и хранения секретов (Secrets Management);
Управлять требованиями ИБ при разработке программных продуктов, проводить security-ревью архитектурных решений и кода.
Требования:
Высшее образование в сфере ИТ или информационной безопасности;
Практический опыт работы с DevSecOps-практиками;
Уверенные навыки работы с инструментами: SAST, DAST, SCA;
Опыт настройки ASOC-платформ;
Понимание процессов SDL (Secure Development Lifecycle), умение писать security-требования;
Опыт работы с системами управления секретами.
Условия:
Работа в стабильной компании федерального уровня;
Официальное оформление и соблюдение требований ТК РФ;
Работа в офисе класса А, БЦ ВЭБ Арена;
Социальный пакет: ДМС и страхование при выезде за рубеж (по истечении трех месяцев с даты приема на работу); страхование от несчастных случаев и болезней 24/7 (с даты приема на работу); корпоративные скидки на членство в фитнес-клубах, страхование и путевки от туроператоров; специальные программы на банковские продукты, скидки партнеров;