Озерковская набережная 52с2
Какие задачи предстоит решать:
— Оценка и анализ рисков безопасности, уязвимостей и потенциальных угроз, связанных с продуктом и его окружением, а также определение возможных последствий инцидентов безопасности;
— Проектирование безопасности — разработка стратегии и планов безопасности для проектов разработки программного обеспечения. Определение требований к безопасности, внедрение средств автоматизации для обеспечения непрерывного мониторинга и анализа безопасности;
— Интеграция безопасности в DevOps-процессы, активное участие во всех этапах жизненного цикла разработки программного обеспечения и обеспечение интеграции практик безопасности в DevOps-процессы;
— Проведение аудитов и ревизий безопасности, осуществление мониторинга и аудита безопасности программного обеспечения;
— Обучение и консультирование команды разработчиков.
Мы ожидаем, что наш от кандидат:
— Обладает знаниями принципов DevOps и практик разработки программного обеспечения;
— Глубоко понимает правила информационной безопасности и базовые принципы защиты данных;
— Имеет опыт работы с инструментами автоматизации CI/CD (Continuous Integration/Continuous Deployment);
— Уверенное владеет скриптовыми языками программирования (например, Python, PowerShell);
— Знает принципы и инструменты тестирования безопасности (например, SAST, DAST, IAST);
— Имеет опыт работы с системами контроля версий (например, Git);
— Умеет работать с облачными платформами (например, AWS, Azure, Google Cloud);
— Знает принципы построения и обеспечения безопасной архитектуры;
— Имеет опыт работы с системами мониторинга безопасности (например, IDS/IPS, SIEM);
— Обладает навыками командной работы и коммуникации;
— Способен обучать и вести обучения для команды разработчиков.
Что мы предлагаем:
— Собственную онлайн-платформа с программами профессионального и личностного роста — от инженерных курсов до изучения иностранных языков.
— Комфортные условия работы: современные рабочие места, красивый офис в центре Москвы.
— Насыщенную корпоративную жизнь: тимбилдинги; спортивные активности и отраслевые соревнования, волонтерские движения.
— Уровень зп обсуждается по результатам собеседования.
Являясь частью нашей Команды, вы получите возможность реализовывать крупные цифровые инфраструктурные проекты.