Руководитель отдела безопасной разработки

10 Декабря

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Аквариус, Группа компаний"

AQUARIUS — ведущий российский разработчик, производитель и поставщик компьютерной техники.
AQUARIUS осуществляет все этапы разработки и производства ИТ-продукции в России.
Производственные комплексы AQUARIUS расположены в г. Тверь и г. Шуя. Мы способны выпускать свыше 2 млн единиц высокотехнологичных устройств в год.
Основные направления деятельности компании:
• Производство и разработка серверов, СХД, ПК, ноутбуков, моноблоков, планшетов, телекоммуникационного оборудования;
• Специализированные отраслевые IT‑решения;
• IT‑услуги и информационная безопасность;
• Сервисное и гарантийное обслуживание.

Что нужно делать:

  • Участие в разработке регламентов по безопасной разработке SSDLC;
  • Организация процесса анализа кода на предмет ошибок и уязвимостей;
  • Написание ТЗ на устранение найденных уязвимостей, взаимодействие с разработчиками;
  • Работа с инструментами SCA\SAST (Svace, SonarQube и др.), DAST(Burp, RedCheck), фаззинга (AFL, Crusher), агрегаторами (DefectDojo);
  • Составление требований к внутренним сервисам автоматизации практик безопасной разработки и встраиванию их в конвейер CI\CD;
  • Обеспечение безопасности opensource, выявление и анализ CVE;
  • Помощь командам в подключении анализаторов и обработке их результатов;
  • Обучение и консультирование команд по вопросам безопасности;
  • Участие в разработке процессов информационной безопасности, направленных на снижение рисков ИБ при разработке ПО в качестве технического эксперта;
  • Сопровождение разработки средств защиты информации на основе продуктов компании.

Мы ищем:

  • Высшее образование в области информационной безопасности, кибербезопасности, программирования
  • Опыт работы с инструментами DevOps (Docker, Kubernetes, GitLab)
  • Опыт работы с инструментами безопасности (SAST, DAST) Svace, Crusher, CppCheck, AFL и т.п.
  • Опыт внедрения процессов и практик безопасной разработки
  • Знание ГОСТ Р 56939-2016
  • Навыки разработки и автоматизации на Bash, Python
  • Умение читать код на C/C++ и умение писать на начальном уровне

Мы предлагаем:

  • Оформление по ТК РФ в штат аккредитованной ИТ-Компании - На рынке более 35-и лет (2500+ сотрудников);
  • Гибкое начало дня/возможен гибрид;
  • ДМС с расширенным списком клиник и высоким лимитом на обслуживание (в т.ч. льготное страхование для близких родственников);
  • «Кафетерий льгот» с многочисленными услугами и сервисами (оплата топлива, такси, спорт, доставка еды и т.д.);
  • Премии по итогам работы;
  • Поддержка сотрудников (в т.ч. консультирование юридическое, финансовое, психологическая поддержка)
  • Комфортабельный, современный офис в БП "Крылатские холмы". Бесплатные шаттлы от м.Крылатское; м.ул. 1905 года; м.Народное ополчение.
Похожие вакансии

05 Декабря

Инженер отдела гарантии и сервисного обслуживания

Солнечногорск

Компания "Камоцци Пневматика" Обязанности: обработка статистических сведений по гарантийному и сервисному сопровождению работа с...

Отправить резюме подробнее

05 Декабря

Главный инженер разработки (фронт)( «Газпромбанк» (Акционерное общество) )

Москва

Компания "«Газпромбанк» (Акционерное общество)" Мы объявляем набор в нашу команду разработки передовой технологической платформы банка, которая...

Отправить резюме подробнее

05 Декабря

Руководитель проекта BIM

Москва

Компания "Мосинжпроект" Основные обязанности: Организация подготовки отчетов к совещаниям по объектам с применением технологии...

Отправить резюме подробнее

05 Декабря

Специалист 1 категории (отдел развития цифровых решений)( Мосинжпроект )

Москва

Компания "Мосинжпроект" Обязанности: Унификация данных в 1С УСО 2.5. Анализ данных, выявление данных по одному БП, описание как должно быть,...

Отправить резюме подробнее

05 Декабря

Специалист по техническим системам безопасности (г. Пушкино)

Ивантеевка

Компания "Ozon" Вам предстоит: Контроль и обеспечение работоспособности технических систем безопасности на объекте; Проектирование...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: