Основные задачи и обязанности:

  • улучшение существующих процессов S-SDLC, внедрение новых процессы ИБ в разработку;
  • участие в проверках и аудитах безопасности ПО;
  • проведение тестирования безопасности разрабатываемых продуктов и сервисов;
  • проведение анализа архитектуры создаваемых и дорабатываемых ИТ-систем на безопасность при проектировании и доработке, в том числе моделирование угроз;
  • автоматизация процессов (внедрение и сопровождение инструментов) безопасной разработки;
  • пилотирование и адаптация инструментария в процессы DevOps;
  • контроль устранения уязвимостей и консультировать разработчиков по вопросам безопасности.

Мы ожидаем от вас:

  • высшее образование инженерно-экономическое, математическое, техническое, кибербезопасность;
  • понимание современных процессов и практик разработки ПО (Agile, CI/CD, SDL, DevOps);
  • знание английского языка на уровне не ниже Intermediate;
  • умение читать код на различных языках;
  • понимание принципов работы современных веб-приложений (REST, CORS, SOP, SOAP, HTTPS, XML-RPC, CSP, OAuth2, SAML и др);
  • опыт использования средств автоматизации (GitLab, GitHub, Teamcity, Jenkins, groovy pipeline и т.д.);
  • знание международных стандартов, стандартов CIS, NIST, OWAPS ASV/MASV/STG/RC, BSIMM;
  • желательно свободно ориентироваться в типах уязвимостей приложений OWASP Top 10 или CWE Top 25 и подходах по их устранению;
  • желательно иметь опыт работы с инструментами анализа безопасности кода SAST (Semgrep, CodeQL, Sonarqube, OpenVAS, MobSF и подобное), DAST (Nuclei, Zap и подобное), SCA и другие типы инструментов;
  • Вашим преимуществом будет:

    • умение проводить анализ прикладных архитектур в контексте информационной безопасности;
    • опыт создания правил для инструментов (анализа безопасности);
    • обладание навыками Linux на уровне администратора (Nginx, Docker, K8s);
    • опыт участия в CTF&Bug Bounty;
    • сертификаты в области ИБ (CISSP, OSCP/OSWE, СЕН и т.д).

Мы предлагаем:

  • работу в крупной международной компании;
  • офис в центре города (ул. Веры Хоружей 31А);
  • возможность обучения и профессионального роста (в т.ч. корпоративные курсы английского языка);
  • отличная команда специалистов, которая готова помочь и поддержать в любой ситуации;
  • участие в разнообразных корпоративных и спортивных мероприятиях банка + дополнительные бенефиты.

Как устроен процесс найма:

  • оставляйте ваш отклик;
  • мы рассматриваем каждого кандидата;
  • при успешном рассмотрении мы обязательно с вами свяжемся;
  • у вас будет несколько этапов собеседования;
  • вы обязательно получите ответ по результатам собеседования;
  • при успешном прохождении будем рады видеть вас в нашей команде.