Компания "QSOFT"
QSOFT – лидер в сфере разработки высоконагруженных проектов для среднего и крупного бизнеса и госструктур.
Сейчас мы выступаем партнером по цифровой трансформации для наших заказчиков, помогая им снижать операционные затраты, увеличивать скорость принятия решений за счет данных, в том числе с применением AI и ML. Среди наших клиентов крупные игроки рынка: Ростелеком, KIA, Сибур, Ренессанс Кредит, МТС, гипермаркет Globus, Эльдорадо, Unilever, Связной, Сбербанк, Открытие, Райффайзенбанк, МагнитАптека, Группа ПИК, и другие.
Наши основные направления разработки – корпоративные порталы (интранет) и digital workplace, B2B-порталы, E-commerce, мобильные приложения, личные кабинеты, чат-боты, дилерские платформы, искусственный интеллект для бизнеса.
Мы понимаем, что каждый клиент уникален. Поэтому мы используем продуктовый подход, выделяя для каждого проекта свою собственную проектную группу. Наши менеджеры и технические специалисты работают над решением от концепции до ввода в эксплуатацию, обеспечивая последующее управление и поддержку.
Мы быстро растем, внедряем новые языки и технологии и идем в ногу со временем, поэтому сейчас в команду QSOFT ищем специалиста по информационной безопасности.
Задачи:
Разрабатывать, внедрять и поддерживать процессы безопасности в продуктовых командах.
Организовывать установки и настройки средств мониторинга ИБ.
Проводить аудиты безопасности приложений, сопровождать внешние аудиты безопасности.
Взаимодействовать с продуктовыми командами для разбора и устранения найденных уязвимостей.
Автоматизировать задачи в процессах безопасности.
Повышать уровень осведомленности разработчиков в вопросах безопасной разработки, консультировать по вопросам информационной безопасности.
Обрабатывать и реагировать на внешние и внутренние сообщения об уязвимостях, утечках и других недостатках системы безопасности компании.
Организовывать и проведения тестов на проникновение в различных форматах.
Организовывать и проведение киберучений (реагирование на инциденты безопасности) внутри компании.
Формировать подходы, принципы и практики построения безопасных приложений.
Что мы ожидаем:
Понимание векторов эксплуатации уязвимостей.
Практический опыт в обеспечении информационной безопасности.
Понимание принципов работы систем аутентификации и авторизации — OAuth, SAML, 2FA.
Будет плюсом, если у тебя есть:
Опыт работы от 1 года по направлению сопровождения средств ИБ.
Понимание общих принципов функционирования средств защиты информации.
Знание основ сетевых технологий.
Понимание принципов работы, логики, функционала основных технологий обеспечения информационной безопасности: WAF, Sandbox, NGFW, VPN, IDS/IPS, DLP, AAA, NAC, PAM, AV, PKI, и др.
Знание основных типов уязвимостей веб-приложений (OWASP / SANS) и способы защиты от них.
Мы предлагаем:
05 Декабря
Специалист по информационным технологиям
ЛМС
от 90 000 до 100 000 руб.
Компания "БИГ" Условия: Оформление по ТК РФ с первого рабочего дня; Полностью "белая" заработная плата, стабильные выплаты два раза в...
05 Декабря
Ассистент специалиста-разработчика косметики
ЛМС
от 85 000 до 95 000 руб.
Компания "БИГ" Условия: Оформление по ТК РФ с первого рабочего дня; Полностью "белая" заработная плата, стабильные выплаты два раза в...
05 Декабря
Специалист-разработчик косметики
ЛМС
от 95 000 до 110 000 руб.
Компания "БИГ" Условия: Оформление по ТК РФ с первого рабочего дня; Полностью "белая" заработная плата, стабильные выплаты два раза в...
05 Декабря
Троицк
Компания "Фодд" Обязанности: Выполнять работу по ремонту бытовых и сантехнических помещений.Заниматься зачисткой и покраской каркасов...
05 Декабря
Специалист технической поддержки/системный администратор (1-2 линия) LAB Industries
Ногинск
Компания "Henkel Russia" Ваши задачи: осуществление технической поддержки служб производственного планирования и логистики с...