Руководитель направления безопасной разработки
15 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Интер РАО - Цифровые решения"
Обязанности:
- Внедрение процессов безопасной разработки ПО, а именно:
- Внедрение инструментальных средств анализа уязвимостей и проверок безопасности (SAST, DAST, Fuzzing, SCA/OSA и т.д.)
- Проведение анализа уязвимостей программного обеспечения, а именно:
- Определение поверхности атаки ПО
- Проведение анализа уязвимостей ПО инструментальными средствами
- Проведение пентестов веб-приложений, анализ выявленных уязвимостей и подготовка рекомендаций по их устранению
Требования:
- Понимание уязвимостей OWASP TOP 10, как их можно исправить и того как их можно заранее избежать - OWASP TOP 10 proactive controls, понимание различий CVE\CWE\CVSS
- Опыт работы с инструментальными средствами анализа уязвимостей и проверок безопасности ПО (SAST, DAST, Fuzzing, SCA/OSA и т.д.)
- Опыт работы встраивания в пайплайн средств автоматического тестирования в идеале SAST, DAST, OSA\SCA, но можно и других средств автоматизированного контроля кода и артефактов(не ИБ)
- Знания стандартов и лучших практик по обеспечению безопасности ПО и выявлению уязвимостей
- Понимание основных принципов разработки ПО, процессов CI/CD, S-SDLC/DevSecOps
- Базовые знания языка Java будут плюсом
Условия:
- График работы: 9.00-18.00, сокращенный рабочий день по пятницам до 16.45
-
Работа в устойчивой ко всем изменениям Группе компаний - Лидере своей отрасли
-
Своевременные выплаты вознаграждения (оклад, премии, расширенный социальный пакет)
-
Соцпакет: ДМС (стоматология, стационар, услуги поликлиник), оплата мобильной связи, дотация на питание
-
Корпоративное обучение
-
Достойный уровень оплаты труда
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Ноября
Руководитель направления HoReCa
Москва
Компания "Комус" Комус – ведущий производитель и комплексный поставщик товаров и услуг для бизнеса с широкой ассортиментной матрицей,...
05 Ноября
Инженер-аналитик информационной безопасности( MY.GAMES )
Москва
Компания "MY.GAMES" Astrum Entertainment — это один из крупнейших российских разработчиков и издателей компьютерных и мобильных игр....
05 Ноября
Руководитель группы стратегического анализа и прогнозирования( ГОТЭК, Группа предприятий )
Москва
Компания "ГОТЭК, Группа предприятий" Группа предприятий "Готэк" - крупнейший в Российской Федерации производитель современной упаковки и...
05 Ноября
Специалист по разработке автопилотов (ArduPilot, ROS, C++, Python, MATLAB/Simulink)
Москва
от 90 000 руб.
Компания "Алабуга, ОЭЗ ППТ" ОЭЗ «Алабуга» — это инфраструктурный партнер полного цикла, который обеспечивает кадровую, социальную, промышленную...
05 Ноября
Инженер-программист отдела комплексной разработки, сопровождения и отладки специальных систем
Москва
от 100 000 руб.
Компания "Моринформсистема-Агат, Концерн" Обязанности: разработка программ и программных комплексов, разработка алгоритмов организации...
Вакансия размещена в отрасли