Аналитик по информационной безопасности в проектах и изменениях

Дата размещения вакансии: 26.05.2026
Работодатель: М.Видео-Эльдорадо
Уровень зарплаты:
з/п не указана
Город:
Москва
Западная улица 180
Требуемый опыт работы:
От 1 года до 3 лет
Компания М.Видео-Эльдорадо приглашает в свою команду Аналитика по информационной безопасности в проектах и изменениях.

КОГДА ВЫ С НАМИ:

  • Для Вас открыта уникальная возможность работать в стабильной компании — лидере своего сегмента;

  • Вы официально трудоустроены по ТК РФ: оплачиваемый больничный и ежегодный отпуск;

  • Вам предоставляется ДМС со стоматологией;

  • Для вас доступна подписка М.Комбо — пакет привилегий: ежемесячные бонусные рубли, бесплатная доставка, скидки на установку/ремонт, приоритетная поддержка;

  • Программа лояльности «BestBenefits» – скидки и специальные предложения компаний-партнёров на онлайн-сервисы, образовательные платформы, покупки в магазинах партнёров, доставку еды, страхование и мед. услуги, фитнес, бронирование путешествий, выгодные тарифы связи и многое другое);

  • Вам открыта возможность корпоративного обучения и онлайн-библиотека от ЭМ. Академии для вашего карьерного развития и профессионального роста;

  • Ваш график 5/2 с 9:00 до 18:00 или с 10:00 до 19:00, офис в 2-х минутах от МЦД Сколково;

  • Гибридный формат работы после испытательного срока.

С НАМИ ВЫ БУДЕТЕ:

  • Анализировать изменения в разрабатываемом решении выявлять те, что влияют на безопасность, и формировать рекомендации по устранению недостатков;
  • Формировать и приоритизировать требования к безопасной разработке под конкретный проект/продукт;
  • Проводить анализ угроз и оценку рисков информационной безопасности;
  • Консультировать разработчиков по вопросам безопасной реализации функционала;
  • Готовить отчётные и аналитические материалы, работать с задачами в Jira.

ДЛЯ НАС ЦЕННО:

  • Понимание принципов безопасной разработки (Secure SDLC);

  • Опыт работы с инструментами: Burp Suite, OWASP ZAP, Nessus, SonarQube и др.;

  • Понимание принципов работы веб-приложений, RESTful API, микросервисных архитектур;

  • Знание современных языков программирования на уровне чтения/понимания кода;

  • Понимание методологии и способов тестирования (SAST, DAST, IAST, пентест), практический опыт приветствуется;

  • Понимание CI/CD процессов;

  • Глубокое понимание OWASP Top 10, CWE Top 25, классификаций уязвимостей.

При отправлении отклика укажите, пожалуйста, уровень дохода, на который вы ориентируетесь. Ждём вас в нашей команде!