Ведущий инженер/AppSec

Центральный банк Российской Федерации (Банк России)

Ведущий инженер/AppSec

Санкт-Петербург, набережная реки Фонтанки, 68

Метро: Владимирская

Описание вакансии

Обязанности:

  • анализ ПО и исходного кода на наличие уязвимостей, в том числе с использованием специализированных инструментов (Positive Technologies Application Inspector (PTAI), MaxPatrol, AppScreener, CodeScoring, Dependency Track, RedCheck, Trivy, Grype; инструменты класса песочница и другие);
  • анализ, валидация и верификация выявленных уязвимостей, выработка
    компенсационных мер;
  • развертывание виртуальной инфраструктуры для анализа ПО и исходного кода: серверов, рабочих мест, СУБД, WEB-сервисов и др.;
  • применение знаний об основных угрозах ИБ, методах и способах их устранения, в частности практическое применение этих знаний при настройке параметров ИБ операционных систем (Windows, Linux), сетевого оборудования, средств защиты информации;
  • применение методологии и практик безопасной разработки, систем автоматизации и непрерывной поставки ПО;
  • анализ и рассмотрение документации на предмет соответствия требованиям ИБ.
Требования:
  • высшее техническое образование;
  • приветствуются сертификаты Cisco CCNA, CCNP или аналогичные;
  • релевантный опыт работы от 2-х лет;
  • знание в области анализа ПО и исходного кода на наличие уязвимостей;  знание процессов безопасной разработки (в том числе оркестрации и контейнеризации), тестирования и внедрения ПО (в том числе в рамках DevSecOps); 
  • наличие базовых знаний в области сетевых технологий - VPN, NAT, VLAN, ACL, BGP, OSPF;
  • опыт разворачивания и администрирования ОС семейства Windows и Linux, в том числе в части настроек и политик безопасности;
  • опыт разворачивания и администрирования систем виртуализации (VMware, OpenStack); 
  • наличие базовых знаний СУБД Oracle, SQL Server, PostgreSQL;
  • опыт организации и защиты взаимодействия через API; 
  • опыт работы с системами контроля версий;
  • применение инструментов и методов композиционного (SCA), статического (SAST), динамического анализа (DAST) и фаззинг-тестирования;
  • примененияе методологий и метрик MITRE/CVE/OWASP, а также других метрик в области безопасности ПО и кода, в частности используемые ФСТЭК;
  • опыт работы с SIEM решений и DLP систем (Splunk; SmartMonitor; MaxPatrol и пр.);
  • знание безопасных протоколов аутентификации, IAM систем и систем хранения секретов, обеспечения защищенного API при их использовании (Kerberos, технологии SSO, OAuth, OIDC, SAML; продукты Keycloack, HashiCorp и др).
Навыки
  • CCNA
  • Linux
  • CI/CD
  • SIEM
  • DLP
  • MaxPatrol
  • SQL
  • Kerberos
  • Инженерная инфраструктура и сети
Посмотреть контакты работодателя

Адрес

Похожие вакансии

BCC Company
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Микрокредитная Компания Байбол
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Рекомендуем
СБЕРКОРУС

Инженер WAF

СБЕРКОРУС

Полный день
  • Санкт-Петербург

  • от 200000 RUR

Рекомендуем
X5 Tech
Сменный график
  • Санкт-Петербург

  • от 200000 RUR

МТС
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Полный день
  • Санкт-Петербург

  • от 200000 RUR

Газпром ЦПС
Полный день
  • Санкт-Петербург

  • от 200000 RUR

НИИ Феррит-Домен
Полный день
  • Санкт-Петербург

  • до 170000 RUR

Ак Барс Банк
Полный день
  • Санкт-Петербург

  • до 170000 RUR

Рунити

SRE-инженер

Рунити

Полный день
  • Санкт-Петербург

  • до 170000 RUR

Северен Телеком

Сетевой инженер

Северен Телеком

Полный день
  • Санкт-Петербург

  • от 105000 RUR

ФГБУ Рослесинфорг

Главный специалист по ИБ и ЗИ

ФГБУ Рослесинфорг

Полный день
  • Санкт-Петербург

  • от 90000 RUR

Газпром нефть

Ведущий инженер (DevOps)

Газпром нефть

Полный день
  • Санкт-Петербург

  • от 90000 RUR

Атом
Полный день
  • Санкт-Петербург

  • от 90000 RUR

ОКЕЙ – Федеральная розничная сеть

Старший инженер систем информационной безопасности

ОКЕЙ – Федеральная розничная сеть

Полный день
  • Санкт-Петербург

  • от 90000 RUR

Протей, НТЦ
Полный день
  • Санкт-Петербург

  • от 90000 RUR

СПб ГКУ Санкт-Петербургский информационно-аналитический центр

Ведущий инженер SAN (Отдел эксплуатации РРЦОД)

СПб ГКУ Санкт-Петербургский информационно-аналитический центр

Полный день
  • Санкт-Петербург

  • от 90000 RUR

ГАЗИНФОРМСЕРВИС
Полный день
  • Санкт-Петербург

  • от 90000 RUR

Just AI
Полный день
  • Санкт-Петербург

  • от 90000 RUR

ТетраСофт

SRE-инженер

ТетраСофт

Полный день
  • Санкт-Петербург

  • от 90000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию