Компания "Общероссийская общественно-государственная просветительская организация Российское общество Знание"
Российское общество «Знание» — крупнейшая в стране современная просветительская организация, которая ежегодно проводит сотни мероприятий для молодежи по всей России: организует тысячи выступлений выдающихся людей из сфер культуры, искусства, науки, истории, проводит научные баттлы, конкурсы, викторины, снимает фильмы и помогает лекторам в нашей стране быть услышанными и найти свою аудиторию.
Команда Технического департамента находится в поиске Старшего инженера по безопасной разработке.
Обязанности:
Проводить комплексные тесты на проникновение в разнообразные системы, включая веб-приложения и корпоративные сети.
Идентифицировать уязвимости, оценивать риски и составлять отчеты о найденных проблемах.
Сотрудничать с различными командами над совершенствованием процессов AppSec, DevSecOps в целях выявления уязвимостей и повышения уровня защищенности.
Настройка, автоматизация и повышение эффективности и безопасности SAST, DAST, SCA, OSA, CS, Penetration testing, Fuzzing проверок.
Участие в формировании требований ИБ к продукту.
Создание и внедрение политик/правил/регламентов безопасной разработки.
Опыт работы в пентестинге не менее 2 лет.
Знание и опыт работы с современными веб-технологиями, протоколами и платформами, а также их уязвимостями.
Умение автоматизировать свою работу через bash/python и др.
Навыки развертывания и обеспечения безопасности k8s и приложений, которые в них развернуты.
Понимание современных процессов и практик разработки ПО: Agile, CI/CD, SDLC, DevOps.
Опыт разворачивания и применения инструментов безопасной разработки (SAST, DAST, SCA, OSA, ASOC, Container/Kubernetes Security).
Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box).
Опыт построения и развития инженерных практик DevSecOps, их реализация в pipeline в качестве Security Gate.
Опыт выявления уязвимостей в мобильных приложениях (iOS, Android).
Знание и понимание OWASP Top 10, CWE Top 25, ASVS, Testing Guide, Code Review Guide и др. применимых методологий, стандартов и практик в области безопасной разработки.
Опыт создания и внедрения политик/правил/регламентов для инструментов безопасной разработки.
05 Ноября
Инженер по ремонту упаковочного оборудования
Москва
от 126 500 до 165 000 руб.
Компания "Кондитерско-булочный комбинат Черёмушки" Обязанности: Курирование работы сменных наладчиков упаковочного оборудования; Закупка...
05 Ноября
Москва
Компания "Lamoda tech" Сейчас мы ищем DevOps-инженера в направление IT Operations. В разработке наших новых сервисов используем современные...
05 Ноября
Инженер по техобслуживанию досмотрового оборудования
Москва
от 95 000 до 122 000 руб.
Компания "Московский аэропорт Домодедово" Чем предстоит заниматься: Проведением планового техобслуживания досмотрового оборудования...
05 Ноября
Старший администратор информационной безопасности (ISEC)
Москва
Компания "QIWI" Привет! Ищем администратора ИБ с опытом работы в управлении правами доступа и реагировании на инциденты. Чем предстоит...
05 Ноября
Инженер по гарантии (м. Новокосино)
Москва
от 121 000 руб.
Компания "СЭТранс" Общество с ограниченной ответственностью "Сервис Экологического Транспорта" (ООО «СЭТранс») – предприятие Группы «КАМАЗ»,...