Москва, Северо-Восточный административный округ, Дубовая роща
Метро: БутырскаяБлок информационной безопасности (ИБ) - это драйвер культуры и технологий Информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350-и профессионалов в области Информационной безопасности. Команда разрабатывает и обеспечивает информационную безопасность цифровых активов компании, управляет рисками в области информационной безопасности, проводит R&D проекты совместно с производителями оборудования и ПО.
В команду блока ИБ мы ищем эксперт по безопасной разработке
Обязанности:
Организация практики безопасной разработки – запуск процессов на небольших проектах и масштабирование на системы федерального значения;
Разработка и контроль реализации требований и метрик безопасной разработки;
Участие в организации процессов продуктовой безопасности, взаимодействие с командами разработки и контроля качества, архитекторами и менеджерами продуктов. Подготовка Security Champions в командах разработки;
Работа с инструментами статического анализа кода (SAST), контроля open source компонент (OSA/SCA) и динамического анализа приложений (DAST);
Разбор результатов анализа SAST/SCA/DAST;
Анализ выявленных дефектов, проверка, приоритизация, поиск решения для их устранения.
Отраслевой опыт в сфере Application Security на позиции эксперта;
Опыт работы с продуктами по статическому и динамическому анализу;
Знание методологий организации безопасной разработки (BSIMM, OWASP SAMM);
Умение читать и разбираться в чужом коде на различных языках программирования;
Уверенные знания по архитектуре современных информационных систем (контейнеризация, обработка и хранение данных, межсистемное взаимодействие).
Москва
Не указана
Москва
Не указана
АО «ОТП Банк» (JSC «OTP Bank»)
Москва
Не указана
Cloud Networks
Москва
Не указана