• Войти
Работа в Москве
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Москве
наверх
  1. Работа в Москве
  2. ⚫ Инженер ✔
  3. Вакансии в Москве

Инженер по информационной безопасности (DevSecOps)

06 Декабря 2025

ЛАНИТ
ЛАНИТ

Город:

Москва

Занятость:

Полная занятость

Откликнуться

Компания "ЛАНИТ"

«Консист Бизнес Групп» - группа компаний, реализующая полный комплекс ИТ-сервисов, включая разработку и внедрение информационных систем, а также услуги в области бизнес-консалтинга на территории России и стран СНГ,

Приглашает Инженера по информационной безопасности (DevSecOps)

Мы предлагаем:

  • Полное соблюдение норм трудового кодекса РФ, официальную и стабильную заработную плату;
  • Предусмотренные законодательством гарантии: Льготы для сотрудников Консист Бизнес Групп (ГК Ланит) как аккредитованной ИТ-компании;
  • Подключение к ДМС после трёх месяцев работы в компании, включая стоматологию;
  • Возможность брать отгул по болезни - 3 дня в году без оформления больничного;
  • Внутренние семинары и вебинары;
  • Обучение на внешних конференциях, тренингах и образовательных программах за счет компании;
  • Корпоративную библиотеку (профессиональная и художественная литература.

Сфера ответственности:

  • Развитие и автоматизация процессов защищенной разработки (SSDLC);
  • Анализ и разработка требований к продукту в части ИБ;
  • Настройка инструментальных средств анализа уязвимостей и проверок безопасности (SAST, DAST, Fuzzing, SCA), повышение эффективности их работы;
  • Проверка исходного кода программ с применением специализированных инструментов для выявления ошибок и уязвимостей (AppScreener);
  • Проведение динамического анализа и фаззинг-тестирования web-приложений (OWASP ZAP);
  • Применение инструментов контроля Open Source компонентов (OSA/SCA);
  • Разбор результатов работы средств статического анализа и средств динамического анализа (проверка, приоритизация, корреляция выявляемых дефектов, поиск решений для их устранения);
  • Оформление отчетов по проведенным анализам;
  • Моделирование угроз безопасности продукта и определение поверхности атаки;
  • Разработка плана и механизмов устранения выявленных уязвимостей;
  • Консультирование команды разработки по вопросам безопасности и практикам написания безопасного кода, помощь разработчикам в устранении выявленных уязвимостей и ошибок в коде;
  • Взаимодействие с командой DevOps-инженеров по вопросам автоматизации сценариев применения инструментов SAST и DAST, интеграции средств анализа в процессы CI/CD;
  • Участие в сертификации решения в своей зоне ответственности;
  • Участие в разработке процессов информационный безопасности, направленных на снижение рисков ИБ, в качестве технического эксперта;
  • Внедрение и поддержка инструментов защиты внутренней инфраструктуры.

Требования к знаниям и опыту:

  • Понимание и опыт внедрения современных процессов и практик безопасной разработки: SDLC/SSDLC, DevSecOps;
  • Опыт проведения ручного и автоматизированного анализа безопасности кода приложений с использованием решений SAST/DAST, включая разбор результатов анализа, фильтрацию ложных срабатываний и выдачу рекомендаций по устранению найденных уязвимостей;
  • Умение анализировать CVE/CWE/CVSS;
  • Понимание основных угроз (OWASP Top-10) и недостатков ПО (CWE Top-25), знание методов противодействиям им;
  • Умение читать и выявлять ошибки в коде;
  • Опыт работы со сканерами уязвимостей;
  • Опыт работы с Git, GitLab (или аналогами);
  • Понимание ОС *NIX, сетевых технологий и протоколов (TCP/IP, DNS, маршрутизация, DHCP, NAT, proxy, принципы работы межсетевых экранов).

Преимущества (будут плюсом):

  • Опыт построения CI/CD с использованием DevSecOps-продуктов;
  • Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости (PoC);
  • Опыт тестирования REST API;
  • Знание или опыт применения руководящих документов ФСТЭК по сертификации СЗИ;
  • Опыт работы в построении безопасной инфраструктуры;
  • Умение автоматизировать рутинные задачи при помощи bash, python.

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

03 Декабря

Инженер линейных сооружений связи (МГТС)

Москва

от 82 000  руб.

Компания "МТС" МГТС — основной телекоммуникационный партнер Города Москвы и часть экосистемы МТС. Проектируем, строим и эксплуатируем...

Отправить резюме
подробнее

01 Декабря

DevOps-инженер( ИНТСИС )

Москва

Компания "ИНТСИС" Какие ждут задачи: Разворачивание и сопровождение инфраструктуры разработки; Администрирование пары серверов и...

Отправить резюме
подробнее

30 Ноября

Инженер по автоматизации тестирования (Направление качества разработки ПО)( МегаФон 1440 )

Москва

Компания "МегаФон 1440" Ищем опытного инженера-автоматизатора с сильными навыками разработки на Python. Нам нужен специалист, который не просто...

Отправить резюме
подробнее

01 Декабря

Инженер по технологическим процессам

Химки

от 101 790  руб.

Компания "Микрон, Группа компаний" Обязанности: Разработка, корректировка, контроль состояния и анализ отклонений технологических...

Отправить резюме
подробнее

02 Декабря

Технический специалист\сервисный инженер (Пражская)

Москва

от 110 000  до 120 000 руб.

Компания "Сервисный центр Транстелематика" «Сервисный центр Транстелематика» осуществляет самостоятельную разработку, производство, внедрение...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Продавец-консультант
  • Продавец-кассир
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь