Эксперт по безопасной разработке (Application Security)

Дата размещения вакансии: 04.07.2024
Работодатель: Ростелеком
Уровень зарплаты:
з/п не указана
Город:
Москва
Северо-Восточный административный округ Дубовая роща
Требуемый опыт работы:
От 1 года до 3 лет

Блок информационной безопасности (ИБ) — это драйвер культуры и технологий Информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350-и профессионалов в области Информационной безопасности. Команда разрабатывает и обеспечивает информационную безопасность цифровых активов компании, управляет рисками в области информационной безопасности, проводит R&D проекты совместно с производителями оборудования и ПО.

В команду блока ИБ мы ищем эксперт по безопасной разработке

Обязанности:

  • Организация практики безопасной разработки — запуск процессов на небольших проектах и масштабирование на системы федерального значения;

  • Разработка и контроль реализации требований и метрик безопасной разработки;

  • Участие в организации процессов продуктовой безопасности, взаимодействие с командами разработки и контроля качества, архитекторами и менеджерами продуктов. Подготовка Security Champions в командах разработки;

  • Работа с инструментами статического анализа кода (SAST), контроля open source компонент (OSA/SCA) и динамического анализа приложений (DAST);

  • Разбор результатов анализа SAST/SCA/DAST;

  • Анализ выявленных дефектов, проверка, приоритизация, поиск решения для их устранения.

Требования:
  • Отраслевой опыт в сфере Application Security на позиции эксперта;

  • Опыт работы с продуктами по статическому и динамическому анализу;

  • Знание методологий организации безопасной разработки (BSIMM, OWASP SAMM);

  • Умение читать и разбираться в чужом коде на различных языках программирования;

  • Уверенные знания по архитектуре современных информационных систем (контейнеризация, обработка и хранение данных, межсистемное взаимодействие).

Условия:
  • Работа в крупнейшем в России провайдере цифровых услуг и решений;
  • Официальное оформление, согласно ТК РФ (полный соц. пакет: ежегодный оплачиваемый отпуск, оплата больничных, командировочных);
  • График работы 5/2 с 9:00 до 18:00, гибридный формат работы (адрес рабочего места: г. Москва, м. Бутырская) или удаленный (для других городов);
  • Финансовая стабильность: нам важно, чтобы каждый сотрудник нашей команды чувствовал себя уверенно (фиксированный оклад + ежемесячные/ квартальные и годовые премии по результатам работы);
  • Забота о здоровье сотрудников: ДМС, включая стоматологию и скидки для родственников (после испытательного срока);
  • Оплата корпоративной мобильной связи, выгодные тарифы на домашний интернет и ТВ;
  • Широкий набор инструментов для обучения и развития внутри компании: бесплатный доступ к электронным библиотекам, корпоративный онлайн-университет;
  • Дружный коллектив высококлассных специалистов, в котором есть возможность делиться знаниями и получать экспертизу от коллег. Эффективная система наставничества, которая поможет вам быстрее адаптироваться. Отличные перспективы профессионального и карьерного роста в лидирующей телекоммуникационной компании.
  • Дополнительные социальные льготы и компенсации для сотрудников по принципу «Кафетерий льгот», жилищная программа субсидирования, специальные условия от банков, специальные предложения от компаний-партнеров (фитнес-клубы, путешествия, кофейни и другое), льготные тарифы на отдых в санатории компании, летние путевки для детей, а также привлекательные условия негосударственного пенсионного страхования.