Главный специалист по информационной безопасности (Application Security/DevSecOps) (в архиве)

25 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "ДелоТех"

«DELOTECH» – внутренний стратегический ИТ-интегратор Группы компаний «Дело».

Группа компаний "Дело" является крупным российским транспортно-логистическим холдингом, который владеет и управляет сетью морских и железнодорожных контейнерных терминалов, парком контейнеров, фитинговых платформ и собственным флотом. Головной компанией Группы является ООО «УК «Дело». В холдинг входят такие компании как: ДелоПортс, Global Ports, Рускон, ТрансКонтейнер, SASCO.

Мы создаем современные продукты, для цифровизации логистического бизнеса, делая удобными и быстрыми наши сервисы.

Ищем в нашу команду экспертов "ГЛАВНОГО СПЕЦИАЛИСТА ИБ"

НАШИ ЗАДАЧИ:

  • Разрабатывать, внедрять и поддерживать процессы безопасности в продуктовых командах;
  • Анализировать архитектуру приложений, продуктов, систем, технологий, бизнес-процессов с точки зрения безопасности;
  • Проводить аудиты безопасности приложений, ревью кода, сопровождать внешние аудиты безопасности;
  • Взаимодействовать с продуктовыми командами для разбора и устранения найденных уязвимостей;
  • Автоматизировать задачи в процессах безопасности;
  • Повышать уровень осведомленности разработчиков в вопросах безопасной разработки, консультировать по вопросам информационной безопасности;
  • Разрабатывать правила для инструментов автоматизированного сканирования;
  • Формировать подходы, принципы и практики построения безопасных приложений.

НАМ ВАЖНЫ:

  • Знание инструментов практик AppSec (SAST, DAST, SCA, Secret Management) (SonarCube или аналоги, Trivy или аналоги, VaultWarden или аналоги);
  • Опыт работы с инструментами (SAST, DAST, SCA, Secret Management);
  • Опыт работы с KeyCloak, ALDPro, LDAP;
  • Понимание векторов эксплуатации уязвимостей;
  • Знание Bash;
  • Знание скриптового языка (Python) на уровне junior и выше;
  • Навыки создания пайплайнов CI\CD (GitLab);
  • Практический опыт в обеспечении безопасности контейнерной безопасности;
  • Понимаете принципов работы систем аутентификации и авторизации — OAuth, SAML, 2FA.

БУДЕТ ПЛЮСОМ:

  • Если вы знаете Client-Side и Server-Side уязвимости и вам знакомы все слова из списка: Stored XSS, Reflected XSS, DOM XSS, CSRF, CSTI, Clickjacking, CRLF Injection, Open Redirect, RCE, SQL injection, XXE, JWT Misuse, Request Smuggling, SSTI, Insecure Deserialization, IDOR, Directory traversal, Authorization Bypass, SSRF.

ЧТО МЫ ПРЕДЛАГАЕМ:

  • Расширенный ДМС со стоматологией с первого месяца работы;
  • Компенсация спортивных оздоровительных учреждений;
  • Гибкое начало и окончание рабочего дня;
  • Офисная\комбинированная форма работы, удаленный формат работы по согласованию;
  • Компенсация расходов на дошкольное образование детей сотрудников;
  • Участие в цифровой трансформации логистического бизнеса;
  • Конкурентную, полностью официальную заработную плату, которая обсуждается с успешными кандидатами индивидуально + оперативное премирование по результатам работы.
Похожие вакансии

17 Декабря

Специалист по информационной безопасности( Эксмо, издательство )

Москва

Компания "Эксмо, издательство" Обязанности: Анализ существующей системы безопасности в компании , поиск в ней ошибок, уязвимостей;...

Отправить резюме подробнее

16 Декабря

Выездной специалист связи

Клин

от 39 000 руб.

Компания "Ростелеком" Что мы предлагаем: Доход состоит из оклада и ежемесячной премии по результатам работы; График работы 5/2;...

Отправить резюме подробнее

16 Декабря

IT-специалист / системный администратор (специалист ЕМИАС)( ГБУЗ Детская городская поликлиника № 23 ДЗМ )

Москва

от 110 000 до 130 000 руб.

Компания "ГБУЗ Детская городская поликлиника № 23 ДЗМ" Обязанности: Опыт работы в системе ЕМИАС Решение проблем пользователей, оказание...

Отправить резюме подробнее

16 Декабря

Специалист по оценке сырья

Кашира

от 100 000 руб.

Компания "КАРИГУЗ" ООО "НПК "Каригуз" в поисках перспективных сотрудников, желающих работать и зарабатывать. Обязанности: - Участие...

Отправить резюме подробнее

16 Декабря

Технический специалист (инструмент)

Москва

от 130 000 до 150 000 руб.

Компания "ЗУБР ОВК" Лидирующая, стабильно развивающаяся Компания ЗУБР - с 1996 г. производит и продает оптом строительный и электроинструмент....

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: