AppSec - инженер
Центральный банк Российской Федерации (Банк России)Описание
Центр компетенций по информационной безопасности "Казань" приглашает присоединиться к команде профессионалов, готовых решать сложные технические задачи для работы в крупном федеральном проекте.
Задачи:
- проводить анализ отчетов инструментальных средств анализа кода;
- выявлять и контролировать устранение уязвимостей ИТ-решений, в том числе с помощью инструментальных средств анализа кода;
- участвовать в развитии процесса разработки ИТ-решений с учетом актуальных методик безопасной разработки (BSIMM, open SAMM и т.д.);
- формировать перечень угроз информационной безопасности ИТ-решений (threat modelling).
Наши ожидания от кандидатов:
- высшее техническое образование (информационная безопасность, информационные технологии, физико-математические науки);
- навыки чтения кода и выявления в нем уязвимостей (например, Java, Go, JavaScript, Python и т.д.);
- навыки работы с инструментальных средствами анализа кода класса SCA, SAST, DAST и т.д.;
- навыки работы в современных средах разработки (IDE);
- навыки работы с системами Bug Tracker;
- знание индустриальных стандартов разработки безопасного программного обеспечения (NIST, OWASP и т.д.);
- знания основных принципов и подходов DevSecOps.
Условия:
- В проектах мегарегулятора Вы сможете получить уникальный опыт в масштабных, значимых проектах, а также непрерывное обучение и повышение квалификации, посещение профильных конференций;
- Возможность непрерывного профессионального развития, начиная с первых месяцев работы;
- Работу из комфортабельного офиса;
- ДМС и страхование;
- Широкий социальный пакет (дополнительные дни к отпуску, возможность для отдыха по льготным ценам, корпоративные скидки на спорт и активная спортивная жизнь внутри Банка России, пенсионная программа и многое другое);
- Релокационный пакет для иногородних кандидатов.
13 часов назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... мерам и их оценке; внедрение AppSec-практик в команды разработки. Какие ... для нас важны: Знания практик AppSec, различных подходов к их применению ...
22.12.2025
... усиления команды мы ищем опытного инженера DevSecOps, который разделяет наш принцип ... : PHP, Java, Golang; взаимодействие с AppSec; знание ElasticSearch будет большим плюсом ...
23.12.2025
... управления окружением и системами развертывания (Ansible); Знание правил и стандартов OWASP. Будет плюсом: Опыт внедрения AppSec практик; Опыт администрирования Jira/Confluence ; Опыт работы с любыми облачными сервисами; Навыки гибкой настройки CI ...
25.12.2025