15.09.2022 05:32

Специалист по Информационной безопасности (AppSec Mobile)

По договоренности
15.09.2022 05:32
компания "согаз" наша компания сейчас активно внедряет принципы безопасной разработки и наращивает экспертизу в области внедрения методологий информационной безопасности на этапе разработки новых продуктов и создания доработок системы.специалист на данной позиции будет проводить статический анализ кода на уязвимость, слабые шифрования, участвовать в обсуждении и формировании тз для разработчиков с точки зрения информационной безопасности, участвовать во внутренних задачах отдела на автоматизацию систем безопасности, разрабатывать вместе с командой подобные решения внутри отдела, работать с api-интеграциями различных систем компании с системами безопасности. будет активно участвовать в процессах devsecops. будет преимуществом понимание микросервисной архитектуры, принципов контейнеризации, ci/cd. задачи: • анализ кода, тестирование мобильных приложений для выявления уязвимостей; • анализ, оценка и предъявление требований к информационной безопасности мобильных приложений; • интеграция процессов и инструментария безопасной разработки в продукты и проекты; • коммуникация с ит-структурами по процессу организации безопасной разработки и подготовка плана по устранению выявленных в мобильных приложениях уязвимостей; • коммуникация с внешними аудиторами по направлению безопасной разработки; • использование и администрирование средств защиты информации в рамках безопасной разработки. будет важным: • знание языков программирования мобильной разработки для android\ios (хотя бы один из списка java/kotlin/c\c++/swift/objective с/ c\c++) ; • понимание актуальных угроз иб, векторов атак и уязвимостей; • опыт подготовки отчетов и выдачи рекомендаций по результатам проведенного аудита; • базовые знания sql и скриптовых языков (python, bash, или др.); • опыт работы по методологии разработки devops и опыт применения технических средств обеспечения безопасности devsecops (sast\dast\iast, sca и др.); • грамотная устная и письменная речь.будет плюсом: • высшее профильное образование; • windows и linux на уровне администратора; • наличие сертификатов (oscp,ceh,oswe). условия: • оформление по тк рф; • стабильная окладная часть, а также система премирования; • социальный пакет (дмс со стоматологией, специальные предложения по страхованию (каско, имущество, жизнь), льготное кредитование, корпоративный фитнес и другие программы от партнеров); • страхование жизни и страхование от несчастных случаев и болезней; • забота компании о детях сотрудника: скидки в детские лагеря и подарки на новый год; • удобное расположение офиса в центре города (чистые пруды - 2 минуты).

Адрес

Москва

Похожие вакансии

компания "согаз" наша компания сейчас активно внедряет принципы безопасной разработки и наращивает экспертизу в области информационной безопасности.мы в поиске специалиста ...
Партнерские Вакансии
Москва
Наша компания сейчас активно внедряет принципы безопасной разработки и наращивает экспертизу в области информационной безопасности.Мы в поиске специалиста с опытом ...
СОГАЗ
Москва
компания "согаз" наша компания сейчас активно внедряет принципы безопасной разработки и наращивает экспертизу в области информационной безопасности.мы в поиске специалиста ...
Партнерские Вакансии
Москва
компания "согаз" наша компания сейчас активно внедряет принципы безопасной разработки и наращивает экспертизу в области внедрения методологий информационной безопасности на ...
Партнерские Вакансии
Москва

Новости

Смотрите также вакансии