Компания "Бюджетные и Финансовые Технологии"
БФТ-Холдинг (входит в группу компаний «Ростелеком») – российский разработчик программных продуктов и заказных решений для государственного сектора и бизнеса. Проекты, выполняемые нами, меняют в лучшую сторону жизнь людей по всей стране!
За 27 лет на IT-рынке:
— Более 6500 проектов в 83 регионах. В рамках заказной разработки — более 15 масштабных федеральных проектов
— 2500+ сотрудников в 100+ городах России от Калининграда до Владивостока. Офисы – в 22 городах.
— Одна из самых быстрорастущих ИТ-компаний страны.
— Второе место в рейтинге крупнейших ИТ-поставщиков в госсекторе.
— Входим в ТОП-10 крупнейших разработчиков заказного ПО.
Обеспечивать и развивать процессы безопасной разработки (AppSec best practices, ГОСТ Р 58412, ГОСТ 56939);
Участвовать в разработке требований по безопасности в проектах и продуктах;
Проводить моделирование угроз.
Интегрировать инструменты безопасной разработки в процессы разработки, разрабатывать рекомендации и требования по настройке.
Проводить аудиты безопасности разрабатываемых продуктов (security architecture review, анализ результатов работы инструментов безопасной разработки, White/Gray Box Pentesting etc).
Подготавливать рекомендации по устранению выявленных недостатков в проектных решения, коде и т.д .
Проводить консультации разработчиков в части разработки безопасного кода.
При возможности, самостоятельно проводить ревью кода (java, kotlin, c#) в разрезре безопасности.
Подготовка Security Champions в командах разработки; проведение обучения в командах;
Сопровождение проектов аудита программных продуктов и проектов внешними подрядчиками.
Работа с инцидентами ИБ на этапе эксплуатации, подготовка рекомендаций по устранению выявленных проблем и улучшению процессов БРПО.
Знание техник обхода СЗИ. Знание и понимание основных методов и способов эксплуатации уязвимостей в программном коде, практические навыки по их устранению. OWASP, CWE.
Навыки формулирования требований по безопасности, моделирования угроз.
Опыт проведения аудитов безопасности программных продуктов и платформ.
Опыт использования и интеграции инструментов статического, динамического анализа и фаззинга
Знания принципов работы и аспектов безопасности современных систем (микросервисы, облачные технологии, REST API, gRPC, OAuth2.0/OpenID).
09 Января
Технолог лаборант( ТД Эверест )
Тосно
от 75 000 руб.
Компания "ТД Эверест" Обязанности: Проверка соответствия качества поступающего сырья и выпускаемой продукции по требованию спецификаций и...
09 Января
Химик-технолог по бытовой химии (Нижний новгород)( Агентство КИТ Консалт )
Санкт-Петербург
от 200 000 руб.
Компания "Агентство КИТ Консалт" На производство требуется химик - технолог ( строго опыт работы с бытовой химией и /или косметическими...
09 Января
Программист 1С( СтройБлокТехнология )
Санкт-Петербург
от 180 000 до 200 000 руб.
Компания "СтройБлокТехнология" Обязанности: Доработка конфигураций для нужд Компании (ERP, ЗУП, Документооборот2) Обновление доработанных...
09 Января
Санкт-Петербург
от 100 000 до 120 000 руб.
Компания "Коркина Людмила Владимировна" Компания Фламинго занимается производством изделий медицинского назначения и средств личной гигиены....
09 Января
Инженер-технолог (г. Кронштадт)( Кронштадтский морской завод )
Санкт-Петербург
Компания "Кронштадтский морской завод" Обязанности: Выпуск планово-учетных единиц (технических заданий) для производственных цехов на ремонт...