Ведущий инженер по информационной безопасности

Дата размещения вакансии: 26.12.2024
Работодатель: Виль Юрий Владимирович
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

YADRO – российская технологическая компания, объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудования, персональных и «умных» устройств, микропроцессорных ядер и fabless-разработку микропроцессоров. R&D центры расположены в Москве, Санкт-Петербурге, Екатеринбурге, Нижнем Новгороде и Минске.

Задачи:

  • Внедрение культуры безопасной разработки совместно с чемпионами по безопасности;
  • Ручное тестирование безопасности решений с использованием SAST, DAST;
  • SCA, fuzzing инструментария и его дальнейшее внедрение в процесс непрерывной интеграции (CI, Демонстрация отчётов, инструментов тестирования безопасности разработчикам, разъяснение деталей обнаруженных проблем, предоставление рекомендаций по их исправлению;
  • Отслеживание устранения найденных уязвимостей;
  • Координация тестирования безопасности проводимого внешними контрагентами (например, тестирование на проникновение);
  • Поиск и анализ угроз безопасности и новых векторов атак в исходном коде решений;
  • Направление и поддержка членов команды интеграции и тестирования безопасности решений.

Must have:

  • Опыт работы на аналогичной должности от 3-х лет;
  • Опыт внедрения SAST, DAST, SCA и fuzzing в уже существующий процесс разработки;
  • Практические умения автоматизации технических процессов с использованием CI/CD инструментов (Github или пр.);
  • Работа с системами/сервисами: отслеживания багов (Jira или пр.); управления и оркестрацией уязвимостями (например, DefectDojo); совместной разработки кода (Github или пр.);
  • Знание английского на уровне чтения и написания технической документации.

Nice-to-have:

  • Навыки программирования на различных языках (предпочтительно preferred C, C++);
  • Общие знания о BIOS/BMC.

Мы предлагаем:

  • Удаленка или гибрид, офис (Москва, Санкт-Петербург, Екатеринбург, Нижний Новгород и Минск).
  • Премии за регистрацию патентов создание результатов интеллектуальной деятельности;
  • Учебный портал с курсами и лекциями от внешних и внутренних экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях;
  • Лекторий с выдающимися экспертами: инженерами, учеными и исследователями;
  • ДМС с первых дней работы, льготные условия страхования близких;
  • Консультации юристов, психологов, экспертов по ЗОЖ и управлению финансами;
  • Регулярные онлайн-встречи всей команды YADRO.