Системный аналитик по безопасности продукта

Дата размещения вакансии: 26.06.2024
Работодатель: YADRO
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Компания создана в 2014 году. Сейчас в YADRO работает более 4500 человек. R&D центры расположены в Москве, Санкт-Петербурге, Екатеринбурге, Нижнем Новгороде и Минске, есть собственное производство в Московской области (пос. Малаховка) и инновационное производство полного цикла в городе Дубна (ФАБ Дубна).

Ключевая цель телекоммуникационного направления YADRO — создание конкурентной линейки RAN-продуктов для мобильных сетей 4/5 поколения.

Мы ищем в команду Системного аналитика по безопасности продукта, который будет играть ключевую роль в анализе и интеграции требований безопасности в разработке телекоммуникационных продуктов, а также тесно сотрудничать с архитекторами по безопасности и консультировать команды разработки и тестирования по вопросам сформированных требований.

Чем предстоит заниматься:

  • Формирование системных требований к продукту на реализацию функционала по безопасности
  • Определять оптимальный способ реализации требований совместно c Security Architects
  • Разработка технических требований к компонентам продукта в области безопасности
  • Описание бизнес сценариев
  • Выявление и исправление обнаруженных проблем в спецификации и связанных с ними проблем у заказчика
  • Детальное изучение и внедрение релевантных стандартов и требований клиентов в области ИБ

Что мы ожидаем от будущего члена команды:

  • Опыт работы в командах разработки продуктов
  • Понимание типовых подходов/практик используемых в одном или нескольких доменов: сетевая безопасность (network security); защита данных (data protection); криптография (cryptography); инфраструктура открытых ключей (PKI)
  • Знание международных или российских стандартов информационной безопасности (например, OWASP ASVS, NIST, CIS, CSL, ГОСТ Р 57580.1−2017, PCI DSS, GDPR, ИБ КИИ)
  • Опыт разработки и согласования технической документации
  • Опыт работы с системами/сервисами документирования и разработки (например, Jira, Confluence)
  • Владение английским языком на уровне чтения и написания технической документации

Будет плюсом:

  • Навык применения международных или российских стандартов информационной безопасности
  • Знание спецификаций мобильных сетей (например, 3GPP, ORAN), связанных с безопасностью
  • Общие знания мобильных телекоммуникационных систем GSM/LTE/5G
  • Понимание концепций безопасного жизненного цикла разработки программного обеспечения
  • Навыки программирования и\или тестирования ПО
  • Опыт работы/понимание Agile & Scrum

Будем рады предложить Вам:

  • Удалённую работу из дома на корпоративном ноутбуке или гибридный формат работы
  • Обучение и развитие: учебный портал с курсами и лекциями от внешних и внутренних экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях
  • «Лекторий», в рамках которого приглашенные эксперты и наши специалисты на регулярной основе делятся профессиональным опытом из различных областей науки
  • Заботу о здоровье: ДМС с первых дней работы, льготные условия страхования близких, а также поддержку в личных вопросах
  • Программу поддержки совместных творческих и спортивных активностей
  • Программу рекомендаций: рекомендуя друзей или бывших коллег, вы получаете возможность работать вместе (и денежный бонус)

    Присоединяйтесь к нашей команде, будем вместе расти и создавать системы, которыми будут пользоваться сотни тысяч людей!