проспект Мира 69с1
Чем предстоит заниматься:
-
Моделирование угроз безопасности и митигирующих мер для внедряемых систем, в том числе в облачных средах
-
Проведение аудитов безопасности кода (SAST+SCA), приложений (DAST + логика), в том числе приложений на базе блокчейн
-
Поддержание уровня безопасности приложений, составление отчетов по итогам проведение аудитов
-
Безопасная публикация сервисов: проработка требований, контроль выполнения требований, разработка способов мониторинга и автоматизации аудитов безопасности
-
Участие в разработке процессов поставки сервисов / микросервисов для работы проекта, с участие в проработке CI/CD
-
Участие в разработке сервисов защиты, улучшения работы их механизмов
Наши пожелания к кандидатам:
-
Разговорный английский (чтение документации, деловая переписка, участие в созвонах)
-
Опыт работы по информационной безопасности не менее 2 лет
-
Опыт работы с инструментами проведения SAST / DAST / SCA и другие
-
Опыт работы с такими инструментами, как: Git, Gitlab, SonarQube, SemGrep/OpenGrep, DefectDojo, Dependency-check/Dependency Track
-
Опыт внедрений средств безопасности в CI/CD
-
Опыт внедрения и настройки решений по информационной безопасности
-
Знание основных видов атак на приложения, основанные на blockchain
-
Понимание принципов работы blockchain
-
Знание принципов построения и работы веб-приложений
-
Знание принципов работы операционных систем семейств Window/Linux и мобильных операционных систем семейств Android/iOS
-
Знание типовых угроз и уязвимостей приложений/протоколов
-
Навыки моделирования угроз и проработки митигирующих мер
-
Навыки работы с Azure Cloud в части средств безопасности будет преимуществом
Мы предлагаем:
- Срочный трудовой договор до конца года, с возможностью дальнейшей пролонгации
- Доступ к современным AI-инструментам
- Работу в стабильной и активно развивающейся компании – лидере инвестиционного рынка
- Современный стек технологий, амбициозные проекты, возможность профессионального развития
- Удалённый режим работы
- ДМС с первого месяца работы