Инженер по безопасной разработке ПО (AppSec)

  • Москва
  • 5 000 руб. в месяц
  • Постоянная работа
  • Полная занятость
  • 13 д. назад
ЗадачиПоиск и анализ уязвимостей в программном обеспечении (ПО) и в исходном программном коде собственной разработки и разработанном подрядчиками:
  • Поиск и анализ уязвимостей в программном коде и внешних зависимостях.
  • Поиск и анализ уязвимостей в прикладном ПО.
  • Анализ выявленных уязвимостей и разработка рекомендаций по их устранению.
  • Взаимодействие с ответственными за устранение уязвимостей, контроль их
  • выполнения.
Внедрение и сопровождение инструментов и сервисов по безопасной разработке ПО:
  • SAST/DAST/SCA/СА и др.
  • Настройка конфигурации безопасных CI/CD пайплайнов.
  • Внедрение в конвейер CI/CD продуктовых команд разработки ПО инструментов и сервисов по безопасной разработке ПО.
Внедрение и усовершенствование процессов по безопасной разработке ПО:
  • Проведение аудита текущих процессов по безопасной разработке ПО.
  • Разработка стратегии и необходимых стандартов и регламентов по безопасной разработке ПО.
  • Разработка и внедрение рекомендаций по усилению безопасности в процессах по безопасной разработке ПО.
  • Обучение сотрудников продуктовых команд разработки ПО стандартам
  • безопасной разработки ПО.
Взаимодействие со смежными подразделениями по выстраиванию процессов
безопасной разработке ПО:
  • Взаимодействие с продуктовыми командами разработки ПО.
  • Взаимодействие с командами DevOps/DevSecOps.
  • Участие в согласовании релизов и новых сборок ПО.
Ожидания
  • Высшее техническое образование в области ИТ или ИБ.
  • Опыт работы на аналогичной должности не менее 3-х лет.
  • Опыт разработки ПО будет плюсом.
  • Понимание процессов и процедур DevSecOps.
  • Опыт разработки на Python: написание скриптов для автоматизации задач и процессов по безопасной разработке ПО.
  • Опыт работы с различными инструментами по безопасной разработке ПО, т.к.
SAST/DAST/CSAЕщё про работу в 2ГИС
  • 2ГИС - аккредитованная IT-компания.
  • Само собой, полностью белая зарплата, размер обсуждается на собеседовании.
  • Есть ДМС, штатный терапевт, невролог, мед.консультант и другие IT-плюшки.
  • Специальные условия по ипотеке от Сбербанка.
  • Льготная IT-ипотека для всех сотрудников.
  • СберПрайм: доступ к 12 сервисам с выгодой до 5000 рублей в месяц.
  • Если хочешь делиться своим опытом, мы только за - поможем с выступлениями на конференциях и статьями для Хабра.

Хабр Карьера

Похожие вакансии

  • Специалист по разработке ППР

    Инжиниринговый дивизион госкорпорация "РОСАТОМ"

    • Одинцово, Московская Область
    • 150 000-180 000 руб. в месяц
    Требования: ООО "Трест-РосСЭМ" приглашает на работу Ведущего/главного специалиста по разработке ППР с местом работы в Египте! Обязанности: Разработка конструкторско-технологич…
    • 28 д. назад
  • Лидер проектов по разработке и внедрению 1С

    Управляющая Компания АТЕРА

    • Москва
    В связи с развитием холдинга «АТЕРА» мы ищем Лидера проектов по разработке и внедрению 1С для асфальтобетонного дивизиона (4 крупных завода в Москве и Московской области). Основн…
    • 22 д. назад
  • Руководитель проектов по разработке и внедрению услуг сервисной банковской поддержки

    Альфа-Банк

    • Москва
    Чем предстоит заниматься Осуществлять внедрение проекта в действующие банковские процессы со стороны контакт-центра; Реализовывать новые и развиваться существующие сервисы и вн…
    • 6 ч. назад
    • Быстрый отклик