Компания "Бюджетные и Финансовые Технологии"
БФТ-Холдинг (входит в группу компаний «Ростелеком») – российский разработчик программных продуктов и заказных решений для государственного сектора и бизнеса. Проекты, выполняемые нами, меняют в лучшую сторону жизнь людей по всей стране!
За 27 лет на IT-рынке:
— Более 6500 проектов в 83 регионах. В рамках заказной разработки — более 15 масштабных федеральных проектов
— 2500+ сотрудников в 100+ городах России от Калининграда до Владивостока. Офисы – в 22 городах.
— Одна из самых быстрорастущих ИТ-компаний страны.
— Второе место в рейтинге крупнейших ИТ-поставщиков в госсекторе.
— Входим в ТОП-10 крупнейших разработчиков заказного ПО.
Обеспечивать и развивать процессы безопасной разработки (AppSec best practices, ГОСТ Р 58412, ГОСТ 56939);
Участвовать в разработке требований по безопасности в проектах и продуктах;
Проводить моделирование угроз.
Интегрировать инструменты безопасной разработки в процессы разработки, разрабатывать рекомендации и требования по настройке.
Проводить аудиты безопасности разрабатываемых продуктов (security architecture review, анализ результатов работы инструментов безопасной разработки, White/Gray Box Pentesting etc).
Подготавливать рекомендации по устранению выявленных недостатков в проектных решения, коде и т.д .
Проводить консультации разработчиков в части разработки безопасного кода.
При возможности, самостоятельно проводить ревью кода (java, kotlin, c#) в разрезре безопасности.
Подготовка Security Champions в командах разработки; проведение обучения в командах;
Сопровождение проектов аудита программных продуктов и проектов внешними подрядчиками.
Работа с инцидентами ИБ на этапе эксплуатации, подготовка рекомендаций по устранению выявленных проблем и улучшению процессов БРПО.
Знание техник обхода СЗИ. Знание и понимание основных методов и способов эксплуатации уязвимостей в программном коде, практические навыки по их устранению. OWASP, CWE.
Навыки формулирования требований по безопасности, моделирования угроз.
Опыт проведения аудитов безопасности программных продуктов и платформ.
Опыт использования и интеграции инструментов статического, динамического анализа и фаззинга
Знания принципов работы и аспектов безопасности современных систем (микросервисы, облачные технологии, REST API, gRPC, OAuth2.0/OpenID).
26 Октября
Методолог по информационной безопасности
Санкт-Петербург
от 166 000 руб.
Компания "ГУП Леноблводоканал" Приглашаем стать частью нашей команды - Управления по информационной безопасности, обеспечивать методологическое...
26 Октября
Технолог (Хлебопекарное производство, обучение персонала)
Санкт-Петербург
от 100 000 руб.
Компания "Андреева Ульяна Георгиевна" Хлебная Усадьба – это целеустремленная команда талантливых людей, которые пекут ремесленный хлеб и...
26 Октября
Инженер-технолог по механической обработке( Завод Магнетон )
Санкт-Петербург
от 80 000 до 115 000 руб.
Компания "Завод Магнетон" Должностные обязанности технологическое сопровождение производства; разработка технологий механической...
26 Октября
Ведущий специалист по информационным технологиям/ЭДО
Санкт-Петербург
Компания "Пивоваренная компания «Балтика», часть Carlsberg Group" Пивоваренная компания «Балтика» объявляет конкурс на вакансию Ведущий...
26 Октября
Санкт-Петербург
Компания "Корона Авто" Приглашаем в нашу дружную команду опытного Технолога склада! Мы предлагаем: Конкурентную заработную плату....