Специалист по информационной безопасности(AppSec)

Дата размещения вакансии: 28.06.2024
Работодатель: Т1
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

Группа компаний Иннотех в связи с дополнением команды Управления тестирования безопасности открывает вакансию Специалиста/Инженера по информационной безопасности. Ищем специалиста на постоянную работу, на полный рабочий день. Возможен гибридный формат работы, офис в шаговой доступности от м. Крестьянская застава.

Суть работы: настройка, интеграция, поддержка систем тестирования кода для обеспечения безопасной разработки ПО (производственная ИБ).

Готовы рассматривать начинающих специалистов или студентов последних курсов ВУЗов. Всему научим при наличии серьёзных намерений и желании профессионального развития в области практической ИБ.

Требования:

  • незаконченное высшее/высшее образование (ИТ, информационная безопасность),
  • опыт работы от 1 года в качестве системного администратора, сетевого инженера, специалиста по ИБ,
  • знание серверных операционных систем Windows/Linux (уровень администратора или продвинутого пользователя),
  • понимание сетевых технологий и принципов организации локально-вычислительных сетей (в том числе стека протоколов TCP/IP),
  • навыки работы с таск-трекерами Jira, Confluence или аналогами,
  • английский язык — на уровне чтения и перевода технической документации.

Будет плюсом:

  • знакомство с практиками безопасной разработки (AppSec)
  • понимание методологии DevSecOps (Базовый уровень),
  • понимание функций специализированных программ в области тестирования безопасности (CodeScoring, OWASP ZAP, AppScreener, Application Inspector, Trivy).

Задачи:

  • техническая поддержка инструментов безопасной разработки ПО,
  • участие в тестировании и внедрении новых программных и аппаратных решений,
  • взаимодействие со смежными подразделениями по вопросам использования инструментов безопасной разработки (команды разработки и DevOps),
  • осуществление консультативной помощи в процессе подключения практик ИБ в РipeLine команд разработки,
  • конфигурирование серверов для разворачивания инструментов тестирования ИБ,
  • подготовка отчётных документов по результатам деятельности.