Локация

AppSec - инженер

Центральный банк Российской Федерации (Банк России)
Казань Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

Центр компетенций по информационной безопасности "Казань" приглашает присоединиться к команде профессионалов, готовых решать сложные технические задачи для работы в крупном федеральном проекте.

Задачи:

  • проводить анализ отчетов инструментальных средств анализа кода;
  • выявлять и контролировать устранение уязвимостей ИТ-решений, в том числе с помощью инструментальных средств анализа кода;
  • участвовать в развитии процесса разработки ИТ-решений с учетом актуальных методик безопасной разработки (BSIMM, open SAMM и т.д.);
  • формировать перечень угроз информационной безопасности ИТ-решений (threat modelling).

Наши ожидания от кандидатов:

  • высшее техническое образование (информационная безопасность, информационные технологии, физико-математические науки);
  • навыки чтения кода и выявления в нем уязвимостей (например, Java, Go, JavaScript, Python и т.д.);
  • навыки работы с инструментальных средствами анализа кода класса SCA, SAST, DAST и т.д.;
  • навыки работы в современных средах разработки (IDE);
  • навыки работы с системами Bug Tracker;
  • знание индустриальных стандартов разработки безопасного программного обеспечения (NIST, OWASP и т.д.);
  • знания основных принципов и подходов DevSecOps.

Условия:

  • В проектах мегарегулятора Вы сможете получить уникальный опыт в масштабных, значимых проектах, а также непрерывное обучение и повышение квалификации, посещение профильных конференций;
  • Возможность непрерывного профессионального развития, начиная с первых месяцев работы;
  • Работу из комфортабельного офиса;
  • ДМС и страхование;
  • Широкий социальный пакет (дополнительные дни к отпуску, возможность для отдыха по льготным ценам, корпоративные скидки на спорт и активная спортивная жизнь внутри Банка России, пенсионная программа и многое другое);
  • Релокационный пакет для иногородних кандидатов.

15 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

DevSecOps инженер

  • Лоция
  • Казань
Описание Мы строим надежные и безопасные digital-продукты. Наша цель не просто быстро выпускать фичи, но и делать это с уверенностью в их защищенности. Для усиления команды мы ищем опытного инженера ...
12.01.2026

Senior DevOps-инженер

  • Технократия
  • Казань
... развертывания (Ansible); Знание правил и стандартов OWASP. Будет плюсом: Опыт внедрения AppSec практик; Опыт администрирования Jira/Confluence ; Опыт работы с любыми облачными сервисами; Навыки ...
25.12.2025

Инженер пто вахта (юфо, цфо, дфо, сзфо, уфо, сфо)

от 135 000 руб.
  • Прямой работодатель
  • Казань
Описание Откpыты вaкaнсии нa должнoсть "Инженер ПTО". Гpафик вaхты 60/30 дней. Заpабoтная плaтa oбcуждaется на cобесeдoвании. Сoцпaкeт, ДМC. MЫ ПРEДЛАГАЕM: Разныe региoны paбoты: Амуpскaя облacть, г. ...
19.12.2025
от 135 000 руб.