Спартаковская улица 12
В 2022 году Московской бирже исполнилось 30 лет. Мы появились вместе с современной Россией и за эти годы с нуля создали рынок инвестиций. Сегодня миллионы людей и тысячи компаний доверяют нам и пользуются нашей инфраструктурой.
- Ежедневно на наших торговых платформах совершаются миллионы транзакций в минуту – без задержек, без перебоев;
- Мы храним в депозитарии цифровые записи о каждом активе, который торгуется на бирже;
- Мы следим за тем, чтобы все операции соответствовали правилам торгов и требованиям регуляторов.
А еще мы активно развиваемся и давно вышли за рамки классического биржевого бизнеса.
- Мы разрабатываем и поддерживаем платформы, которые соединяют финансовые компании и клиентов;
- Мы идем на внебиржевой рынок и создаем на нем удобные сервисы;
- Мы открываем новые возможности для инвесторов, корпораций, банков;
- Мы развиваем финансовую культуру страны.
В #moexteam уже больше 2200 человек: ИТ-специалисты и эксперты по развитию рынков, продуктовые и проектные менеджеры, финансисты и юристы, маклеры и многие другие. Мы разные, но всех нас объединяет общая цель – помочь людям и компаниям управлять деньгами, используя передовые технологии и знания.
Чем предстоит заниматься:
-
Участие в выстраивании процессов безопасной разработки;
-
Участие в разработке внутренних нормативных документов по процессу безопасной разработки;
-
Поддержка процесса безопасной разработки для ЗоКИИ и других ключевых систем;
-
Контроль работы систем SAST/DAST/SCA, разбор результатов сканирований;
-
Консультирование разработчиков по выявляемым уязвимостям и практикам безопасной разработки;
-
Участие в проверках загружаемых библиотек и прикладного ПО.
Мы ожидаем от Вас:
-
Знание принципов безопасной разработки;
-
Умение читать и разбирать код на различных языках программирования (знание Java, JavaScript, PL/SQL, C# приветствуется);
-
Понимание процессов разработки в командах, разрабатывающих системы на монолитных и/или микросервисных архитектурах (наличие практического опыта приветствуется);
-
Базовый опыт работы с Docker и K8s.
Будет плюсом:
- Опыт работы в SAST/DAST/SCA системах;
- Умение документировать свои результаты работы (как в рамках выполнения требований Банка России и ФСТЭК, так и во время формализации описания процессов во внутренних документах компании);
- Умение взаимодействовать с несколькими командами разработки; параллельно, анализировать их практики разработки и доносить до команд типовые ошибки по небезопасной разработке;
- Понимание принципов и практический опыт проведения фаззинга будет преимуществом.