Локация

Специалист по безопасной разработке

ИНТАС
  • от 120 000 руб.
  • до 150 000 руб.
Самара Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Обязанности:
  • Планирование процессов разработки безопасного программного обеспечения;
  • Выявление, анализ и предотвращение рисков ИБ в процессе разработки ПО;
  • Формирование и предъявление требований информационной безопасности к программному обеспечению;
  • Формирование и контроль требований ИБ к процессам CI/CD и инфраструктуре разработки;
  • Моделирование угроз и разработка описания поверхности атаки;
  • Статический анализ исходного кода;
  • Динамический анализ кода программы;
  • Обеспечение безопасности используемых секретов;
  • Использование инструментов композиционного анализа;
  • Проверка кода на предмет внедрения вредоносного программного обеспечения через цепочки поставок;
  • Безопасная поставка программного обеспечения пользователям;
  • Поиск уязвимостей в программном обеспечении при эксплуатации;
  • Анализ обращений в техническую поддержку и формирование отчетности, в т.ч. формирование запросов на изменение функциональности
Требования:

1. Опыт работы в сфере информационной безопасности и руководства проектами от 2-х лет, из них не менее 1 года на позиции, непосредственно связанной с безопасностью приложений или безопасной разработкой.

2. Опыт работы в Agile/Scrum-командах.

3. Высшее образование (магистр) в области компьютерной безопасности, информационных технологий, прикладной математики, кибербезопасности или смежной области или эквивалентный практический опыт).

Желательно профильные сертификаты по безопасной разработке ПО

4. Технические навыки (Hard Skills):

  • Понимание уязвимостей и векторов атак;
  • Понимание OWASP Тор 10;
  • Понимание российских и зарубежных стандартов безопасной разработки ПО;
  • Инструменты статического и динамического анализа (SAST, DAST, IAST);
  • Безопасность инфраструктуры;
  • Безопасность CI/CD-процессов;
  • Программирование и скриптование - умение читать и писать код на одном или нескольких языках (PHP, Python, Go, Java, C#, JavaScript) для автоматизации задач и анализа уязвимостей, н авыки написания скриптов (Bash, PowerShell) для автоматизации рутинных операций.

5. Профессиональные навыки (Soft Skills):

  • Коммуникация: Способность доступно объяснять сложные технические проблемы разработчикам, менеджерам и производственникам. Навыки ведения документации.
  • Аналитическое мышление: Умение анализировать риски, выявлять коренные причины уязвимостей/замечаний пользователей и предлагать эффективные меры по их устранению/доработке ПО.
  • Работа в команде: Гибкость, умение работать в кросс-функциональной команде, быть не "контролером", а "партнером" для разработчиков и пользователей.
  • Решение проблем: Проактивный подход к поиску и устранению проблем на ранних стадиях.
  • Обучаемость: Готовность быстро осваивать новые технологии, фреймворки и инструменты в условиях быстро меняющегося ландшафта угроз.

Дополнительные пожелания (будет плюсом)

  • Опыт проведения пентестов веб-приложений.
  • Знание стандартов и нормативов: PCI DSS, ISO 27001, NIST, GDPR, ФЗ-152.
  • Понимание концепции "Zero Trust" архитектуры.
Условия:
  • Оформление по ТК РФ
  • Место работы Самара
  • Возможность профессионального роста
  • ДМС
11 часов назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Специалист по повышению эффективности обслуживания клиентов

от 75 000 руб.
  • Аптеки Плюс
  • Самара
Описание Аптеки Плюс это удобный онлайн- сервис поиска и заказа лекарственных препаратов и товаров аптечного ассортимента по выгодным ценам. Ежедневно более 110 000 заказов доставляются нашим ...
29.12.2025
от 75 000 руб.

Специалист по охране труда

90 000 - 250 000 руб.
  • Платформа
  • Самара
... ИТР, руководителей и специалистов, а также разработка всей необходимой документации по ... для бизнеса. Сейчас мы ищем Специалиста по охране труда (с ... места по всей России безопаснее, умнее и человечнее!
29.12.2025
90 000 - 250 000 руб.

Главный специалист генплана

  • Комплексные Проекты в Экологии и Энергетике
  • Самара
Описание ООО "Комплексные проекты в экологии и энергетике" - передовая инжиниринговая компания специализирующаяся на комплексных решениях в области строительства и модернизации очистных сооружений и ...
15.12.2025