21.09.2022 01:43

Главный специалист (процесс безопасной разработки) Отдел технической защиты информации

По договоренности
21.09.2022 01:43
компания "московская биржа" обязанности: формирование требований по обеспечению информационной безопасности для разрабатываемых информационных систем в рамках процесса разработки программного обеспечения. формирование требований по обеспечению информационной безопасности процесса безопасной разработки и для инструментов разработки. детализация требований по информационной безопасности для команды разработки. моделирование угроз информационной безопасности с учетом контекста информационной системы. идентификация и анализ выявленных недостатков. взаимодействие с архитектором и владельцем продукта по анализу архитектурных решений в проектах безопасной разработки программного обеспечения. проведение контрольных мероприятий выполнения требований информационной безопасности в рамках процессов безопасной разработки программного обеспечения. участие в разработке автоматизированных тест-контролей требований информационной безопасности. подготовка документов по итогам проведения работ. взаимодействие с командами ит и командами разработки по требования: высшее техническое (предпочтительно в области информационной безопасности) понимание основных тактик, используемых атакующими. понимание техник проведения анализа защищенности информационных систем. понимание формирования векторов атак на целевые системы. опыт работы с системами класса sast, dast, с системами обеспечения иб для микросервисной архитектуры (kubernetes), с системами класса vulnerability scanner. опыт создания исходного кода (с, с++, с#, java, javascript, python). опыт проведения code review с целью выявления недостатков иб. опыт написания фаззинг-тестов или постановки задач на разработку таких тестов. понимание принципов построения систем защиты информации. понимание принципов защиты приложений и web-приложений в частности. понимание принципов нормативного регулирования в области информационной безопасности. опыт разработки функциональных и технических заданий на реализацию требований по информационной безопасности. в качестве плюса: опыт участия в проектах по гост 15408.

Адрес

Москва

Похожие вакансии

компания "московская биржа" обязанности: формирование требований по обеспечению информационной безопасности для разрабатываемых информационных систем в рамках процесса разработки программного обеспечения. ...
Партнерские Вакансии
Москва

Новости

Смотрите также вакансии