Эксперт службы информационной безопасности / DevSecOps эксперт

iiko, Компания Aйко

Эксперт службы информационной безопасности / DevSecOps эксперт

Москва, Варшавское шоссе, 118к1

Описание вакансии

iiko — российская компания-разработчик ПО для автоматизации ресторанов.
Более 57 000 заведений в РФ и ЕАЭС, в том числе более половины всех ресторанов России используют iiko.

Мы стремимся создать лучшее в мире решение для управления ресторанным бизнесом.

Расширяем команду ИБ и приглашаем в штат эксперта DevSecOps для работы с блоком разработки программного обеспечения.


Ваши задачи:
• Сопровождение разработки продуктов компании по вопросам ИБ (разработка архитектуры, формирование требований ИБ к продукту, участие в приемо-сдаточных испытаниях).
• Внедрение и развитие средств и систем ИБ.
• Внедрение практик Shift-Left, Zero-Trust, SSDLC в процессы разработки.
• Выявление угроз, оценка рисков, проведение мероприятий по снижению вероятностей и влияния на процессы компании.
• Разработка, внедрение и управление процессами информационной безопасности и обработки персональных данных.
• Планирование, контроль и оценка эффективности работы в направлениях ИБ.
• Управление командой ИБ, формирование компетенций в области ИБ у команд разработки.

Ожидаем, что у кандидата будет:
• Понимание принципов построения комплексной системы ИБ в компании-разработчике ПО.
• Понимание принципов работы современных веб-приложений, микросервисной архитектуры, контейниризированных приложений, процессов CI/CD.
• Опыт разработки на одном из ЯП, используемых в команде: .Net, PHP, java. Как минимум - умение читать код.
• Опыт разработки и внедрения политик ИБ.
• Знание и практическое применение современных средств, систем и методик защиты информации.
• Знание стандартов, фреймворков и лучших мировых практик по разработке защищенного программного обеспечения (BSIMM, SAMM, ASVS и т.д.);
• Знания по противодействию компьютерным атакам и опыт расследования инцидентов.
• Знание методологии управления проектами и опыт разработки технических требований, архитектуры решений, структуры и объема работ, графиков проекта;

Будет преимуществом:
• Опыт управления командой специалистов по информационной безопасности.
• Разговорный английский Intermediate или выше

Мы предлагаем вам:

• Работу в современной демократичной IT компании.
• Сотрудничество по TК РФ с первого дня по бессрочному трудовому договору.
• ЗП в рынке, учтем ваши пожелания.
• Гибкое начало рабочего дня до 11.00. Возможна полная удаленка.
• Оплата спортклуба, онлайн школы английского, медицинской страховки.
Навыки
  • Информационная безопасность
  • Аудит безопасности
  • Управление рисками
  • Организаторские навыки
  • Разработка инструкций
  • Работа с большим объемом информации
  • Выявление каналов утечки информации
  • Анализ рисков
  • Защита информации
  • Планирование
  • Расстановка приоритетов
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Spice Agency

DevSecOps

Spice Agency

Гибкий график
  • Москва

  • Не указана

Рекомендуем
Diasoft
Гибкий график
  • Москва

  • Не указана

Рекомендуем
Гибкий график
  • Москва

  • до 500000 RUR

Рекомендуем
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ

Эксперт ПРМ (АРМ, КМТ, клиентское ПО)

ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ

Гибкий график
  • Москва

  • до 500000 RUR

Группа компаний Астра
Гибкий график
  • Москва

  • до 500000 RUR

Бауманский учебный центр Специалист
Гибкий график
  • Москва

  • до 500000 RUR

Группа компаний Сертификейшен Групп

Эксперт по сертификации 019 ТРТС

Группа компаний Сертификейшен Групп

Гибкий график
  • Москва

  • до 500000 RUR

MANGO OFFICE
Гибкий график
  • Москва

  • до 500000 RUR

Skillbox
Гибкий график
  • Москва

  • до 500000 RUR

Гибкий график
  • Москва

  • до 500000 RUR

Diasoft
Гибкий график
  • Москва

  • до 500000 RUR

ASTERUS (ООО ВХД Менеджмент)
Гибкий график
  • Москва

  • до 500000 RUR

Марс
Гибкий график
  • Москва

  • до 500000 RUR

МТС
Гибкий график
  • Москва

  • до 500000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию