Старший эксперт по безопасной разработке

15 Ноября

Партнерские Вакансии

Город:

Санкт-Петербург

Занятость:

Частичная занятость

Компания "Бюджетные и Финансовые Технологии"

БФТ-Холдинг (входит в группу компаний «Ростелеком») – российский разработчик программных продуктов и заказных решений для государственного сектора и бизнеса.
Проекты, выполняемые нами, меняют в лучшую сторону жизнь людей по всей стране!

За 27 лет на IT-рынке:
· более 6500 проектов в 83 регионах и более 15 масштабных федеральных проектов
· в ТОП-10 крупнейших поставщиков услуг заказной разработки ПО
· в ТОП-5 компаний по поставке ИТ-решений из реестра отечественного программного обеспечения
· в ТОП-10 самых быстрорастущих ИТ-компаний

Обязанности:
  • Обеспечивать и развивать процессы безопасной разработки (AppSec best practices, ГОСТ Р 58412, ГОСТ 56939);

  • Участвовать в разработке требований по безопасности в проектах и продуктах;
    Проводить моделирование угроз.

  • Интегрировать инструменты безопасной разработки в процессы разработки, разрабатывать рекомендации и требования по настройке.

  • Проводить аудиты безопасности разрабатываемых продуктов (security architecture review, анализ результатов работы инструментов безопасной разработки, White/Gray Box Pentesting etc).
    Подготавливать рекомендации по устранению выявленных недостатков в проектных решения, коде и т.д .

  • Проводить консультации разработчиков в части разработки безопасного кода.
    При возможности, самостоятельно проводить ревью кода (java, kotlin, c#) в разрезре безопасности.

  • Подготовка Security Champions в командах разработки; проведение обучения в командах;

  • Сопровождение проектов аудита программных продуктов и проектов внешними подрядчиками.

  • Работа с инцидентами ИБ на этапе эксплуатации, подготовка рекомендаций по устранению выявленных проблем и улучшению процессов БРПО.

Требования:
  • Знание техник обхода СЗИ. Знание и понимание основных методов и способов эксплуатации уязвимостей в программном коде, практические навыки по их устранению. OWASP, CWE.

  • Навыки формулирования требований по безопасности, моделирования угроз.

  • Опыт проведения аудитов безопасности программных продуктов и платформ.

  • Опыт использования и интеграции инструментов статического, динамического анализа и фаззинга

  • Знания принципов работы и аспектов безопасности современных систем (микросервисы, облачные технологии, REST API, gRPC, OAuth2.0/OpenID).

Условия:
  • Работа в аккредитованной ИТ-Компании, занимающей лидирующие позиции на рынке
  • Оформление в строгом соответствии с ТК РФ
  • Профессиональный коллектив, реальная возможность карьерного роста и развития
  • ДМС после испытательного срока с возможностью страхования детей и родственников
  • Организованные, удобные для сотрудников компании внутренние процессы: КЭДО (электронный кадровый документооборот, отсутствие бумажных документов), удобный Интранет портал с возможностью заказа любых необходимых справок и услуг, запросы в электронном виде и пр.
  • Корпоративный магазин: внутренняя валюта позволяет приобрести ценные подарки, компенсировать расходы на детский лагерь или занятия спортом
  • Праздники и ивенты — неотъемлемая часть нашей корпоративной культуры
  • Удаленная работа на территории РФ
Похожие вакансии

05 Ноября

Заместитель начальника управления программной разработки

Санкт-Петербург

Компания "СПб ГУП Санкт-Петербургский информационно-аналитический центр" Санкт-Петербургский информационно-аналитический центр разрабатывает...

Отправить резюме подробнее

05 Ноября

Руководитель практики WEB разработки( Газпром нефть )

Санкт-Петербург

Компания "Газпром нефть" Мы – команда «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». Команда, которая научила нейросети...

Отправить резюме подробнее

05 Ноября

Чертежник, Разработка рабочей документации интерьеров

Санкт-Петербург

от 30 000 до 60 000 руб.

Компания "E.V.Studio" Приветствуем! Мы, молодая и дружная команда. Развиваемся в направлении дизайна интерьеров. На данный момент, в связи с...

Отправить резюме подробнее

05 Ноября

Senior .Net developer (Разработка Core систем)

Санкт-Петербург

Компания "Парфюмерный супермаркет Золотое Яблоко" «Золотое Яблоко» – это прогрессивный и быстро развивающийся омниканальный бизнес в...

Отправить резюме подробнее

05 Ноября

React Native разработчик (мобильная разработка)

Санкт-Петербург

Компания "Смарт Турбо Технолоджи" Проект Разработка мобильного приложения для платформенного решения. Проекты, разрабатываемые на основе...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: