Ведущий инженер по безопасности приложений (AppSec)( СберМедИИ )

11 Декабря

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "СберМедИИ"

СберМедИИ – разработчик медицинских решений с использованием технологий искусственного интеллекта (ИИ).

Компания создана в 2020 году и объединяет разработки и решения СберМедИИ, а также других компаний экосистемы Сбера и партнёров.

Мы стремимся повышать уровень здоровья людей и для этого обеспечиваем врачей и медицинские организации актуальными и удобными решениями для осуществления данной цели.

СберМедИИ сегодня:

69 регионов РФ используют наши продукты;

30+ млн медицинских исследований и текстовых данных проанализировано с помощью ИИ;

90% самых распространенных заболеваний покрываются системой.

Сейчас мы ищем в нашу команду Инженера AppSec.

Чем предстоит заниматься:

-имплементация SSDLC, определение требований по безопасной разработке, контроль их выполнения;

-моделирование угроз и формирование требований безопасности;

-внедрение, настройка и использование инструментов безопасной разработки (SAST, DAST, SCA/OSA, др.), анализ отчетов с результатами работы этих инструментов;

-проведение анализа безопасности разрабатываемого программного обеспечения и его архитектуры, выявление уязвимостей;

-осуществление контроля устранение обнаруженных уязвимостей и консультация по вопросам безопасности;

-внедрение, настройка и поддержка WAF, реагирование на атаки;

-участие в расследовании инцидентов информационной безопасности;

-сопровождение внешних тестирований на проникновение.

Наши ожидания от кандидатов:

-знание и понимание OWASP Top 10, ASVS, Testing Guide, Code Review Guide и др. применимых методологий, стандартов и практик в области безопасной разработки;

-практический опыт проведения анализа защищенности веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне;

-понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2, и др.);

-умение разбираться в чужом коде (Python, JavaScript/TypeScript, Erlang/Elixir);

-знание SQL (PostgreSQL);

-знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение;

-навыки работы с инструментами SAST, DAST, SCA/OSA, др.;

-понимание современных процессов и практик разработки ПО: Agile, CI/CD, SDLC, DevOps.

Технологический стек:

-фреймворки: aiohttp, sqlalchemy, asyncpg, poetry, django, websockets, react, redux, socket.io, elixir, ecto, tensorflow;

-СУБД: postgresql, mongodb;

-журналирование, мониторинг: graylog, prometheus, grafana, elasticsearch, fluent-bit;

-контейнеризация и доставка: docker, dockerize, docker-compose, kubernetes, gitlab-runner, ansible.

Будет преимуществом:

-языки: python3, javascript, typescript, erlang;

-образование (курсы) в области application security, ethical hacking, penetration testing;

-опыт участия в Bug Bounty, CTF.

Что мы предлагаем:

-возможность самореализации при работе с интересными задачами и проектами;

-разностороннее профессиональное развитие;

-дружный молодой коллектив;

-привлекательная заработная плата;

-оформление по ТК РФ;

-премии по итогам работы;

-возможность работать удаленно либо в современном офисе Сколково;

-гибкое начало и окончание рабочего дня, свободный дресс-код;

-ДМС с 1-ого дня оформления

Похожие вакансии

11 Декабря

Архитектор по информационной безопасности( ГНИВЦ )

Москва

Компания "ГНИВЦ" АО «ГНИВЦ» является аккредитованной ИТ-компанией, лидером на отечественном рынке в области автоматизации сложных...

Отправить резюме подробнее

11 Декабря

Инженер-технолог 1-3 категории

Москва

от 60 000 руб.

Компания "Корпорация ВНИИЭМ" Обязанности: технологический контроль и согласование конструкторской документации; разработка , расчет...

Отправить резюме подробнее

11 Декабря

Ведущий ландшафтный архитектор( Фаворит, Международный кадровый центр )

Москва

Компания "Фаворит, Международный кадровый центр" Обязанности: Ведение объектов; Анализ исходных данных, функциональное зонирование...

Отправить резюме подробнее

12 Декабря

Сетевой инженер( Кадровый Метод )

Москва

от 150 000 руб.

Компания "Кадровый Метод" Мы предлагаем: Офис рядом с метро Курская (7 минут пешком); Бесплатная парковка; Оклад от 150 000 руб. на...

Отправить резюме подробнее

07 Декабря

Ведущий системный аналитик( АШАН Ритейл Россия )

Москва

Компания "АШАН Ритейл Россия" Мы предлагаем: Оформление в аккредитованную IT-компанию; Официальное оформление и белая зарплата;...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: