Эксперт продуктовой безопасности в VK Tech
27 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Mail.ru Group"
Если вы готовы погрузиться в мир продуктовой безопасности и внести свой вклад в создание надёжных решений, мы будем рады видеть вас в нашей команде!
Условия:
- гибкий формат работы;
- профессиональный рост: обучение, курсы и сертификации;
- участие в интересных проектах, связанных с сертификацией ПО и разработкой новых продуктов;
- активная корпоративная жизнь: профильные мероприятия, соревнования и конференции;
- работа в динамичной команде: экспертные коллеги и поддержка новых идей.
Задачи:
- построение процесса безопасной разработки и участие в процессе сертификации;
- формирование требований информационной безопасности ИБ к продуктам;
- выявление и анализ недостатков в соответствии с нормативными требованиями и профилем защиты;
- проведение стандартов ревью решений и архитектурного ревью;
- анализ безопасности архитектуры и рецензирование проектных решений;
- контроль и совместный разбор результатов анализа статического (SAST) и композиционного анализа (SCA);
- проведение нефункционального тестирования и проверка ревизаций требований;
- выполнение динамического анализа и симуляция попыток взлома;
- участие в испытаниях на стендах лабораторий для конкретных продуктов;
- максимальное погружение в продукт и участие в создании качественного кода;
- проверка ревизаций функций и построение процесса безопасной разработки;
- работа с продуктами на этапе описания и выставления требований;
- взаимодействие с командами разработки, архитектуры и эксплуатации на разных этапах жизненного цикла продукта;
- участие в создании и повышении качества защищённости продуктов.
Требования:
- опыт работы в области информационной безопасности от трёх лет;
- понимание технологий безопасности и принципов защиты информации;
- знание стандартов и методик сертификации программного обеспечения;
- опыт в проведении тестирования (в том числе нефункционального) и анализа безопасности программных продуктов;
- навыки работы с инструментами автоматизированной проверки безопасности (SAST, SCA);
- навыки динамического анализа и тестирования на проникновение;
- умение выявлять недостатки в системах безопасности и предлагать решения для их устранения;
- знание принципов безопасной разработки ПО;
- умение брать ответственность, работать самостоятельно и эффективно взаимодействовать с разными подразделениями.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Декабря
Специалист по техническим системам безопасности (г. Пушкино)
Ивантеевка
Компания "Ozon" Вам предстоит: Контроль и обеспечение работоспособности технических систем безопасности на объекте; Проектирование...
05 Декабря
Эксперт по информационной безопасности( ANCOR )
Москва
Компания "ANCOR" Одна из самых успешных косметических компаний в мире в области прямых продаж с оборотом $9 млрд., с более чем 6 миллионами...
05 Декабря
Главный архитектор Информационной безопасности
Москва
Компания "ИК СИБИНТЕК" Обязанности: Участие в комплексных инфраструктурных проектах в качестве главного архитектора по ИБ Участие в...
05 Декабря
Эксперт по производственным системам
Домодедово
от 185 000 руб.
Компания "ШЕРЕМЕТЬЕВО ХЭНДЛИНГ" Мы дочерняя компания Международного Аэропорта Шереметьево и работаем с авиакомпаниями в части предоставления...
05 Декабря
Эксперт информационной безопасности (технические средства защиты)
Москва
Компания "БАНК УРАЛСИБ" Обязанности: внедрением, эксплуатацией и сопровождением средств защиты информации определять и устранять...
Вакансия размещена в отрасли