Ведущий инженер/AppSec

Центральный банк Российской Федерации (Банк России)

Ведущий инженер/AppSec

Санкт-Петербург, набережная реки Фонтанки, 68

Метро: Владимирская

Описание вакансии

Обязанности:

  • анализ ПО и исходного кода на наличие уязвимостей, в том числе с использованием специализированных инструментов (Positive Technologies Application Inspector (PTAI), MaxPatrol, AppScreener, CodeScoring, Dependency Track, RedCheck, Trivy, Grype; инструменты класса песочница и другие);
  • анализ, валидация и верификация выявленных уязвимостей, выработка
    компенсационных мер;
  • развертывание виртуальной инфраструктуры для анализа ПО и исходного кода: серверов, рабочих мест, СУБД, WEB-сервисов и др.;
  • применение знаний об основных угрозах ИБ, методах и способах их устранения, в частности практическое применение этих знаний при настройке параметров ИБ операционных систем (Windows, Linux), сетевого оборудования, средств защиты информации;
  • применение методологии и практик безопасной разработки, систем автоматизации и непрерывной поставки ПО;
  • анализ и рассмотрение документации на предмет соответствия требованиям ИБ.
Требования:
  • высшее техническое образование;
  • приветствуются сертификаты Cisco CCNA, CCNP или аналогичные;
  • релевантный опыт работы от 2-х лет;
  • знание в области анализа ПО и исходного кода на наличие уязвимостей;  знание процессов безопасной разработки (в том числе оркестрации и контейнеризации), тестирования и внедрения ПО (в том числе в рамках DevSecOps); 
  • наличие базовых знаний в области сетевых технологий - VPN, NAT, VLAN, ACL, BGP, OSPF;
  • опыт разворачивания и администрирования ОС семейства Windows и Linux, в том числе в части настроек и политик безопасности;
  • опыт разворачивания и администрирования систем виртуализации (VMware, OpenStack); 
  • наличие базовых знаний СУБД Oracle, SQL Server, PostgreSQL;
  • опыт организации и защиты взаимодействия через API; 
  • опыт работы с системами контроля версий;
  • применение инструментов и методов композиционного (SCA), статического (SAST), динамического анализа (DAST) и фаззинг-тестирования;
  • примененияе методологий и метрик MITRE/CVE/OWASP, а также других метрик в области безопасности ПО и кода, в частности используемые ФСТЭК;
  • опыт работы с SIEM решений и DLP систем (Splunk; SmartMonitor; MaxPatrol и пр.);
  • знание безопасных протоколов аутентификации, IAM систем и систем хранения секретов, обеспечения защищенного API при их использовании (Kerberos, технологии SSO, OAuth, OIDC, SAML; продукты Keycloack, HashiCorp и др).
Навыки
  • CCNA
  • Linux
  • CI/CD
  • SIEM
  • DLP
  • MaxPatrol
  • SQL
  • Kerberos
  • Инженерная инфраструктура и сети
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Микрокредитная Компания Байбол
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Рекомендуем
T2
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Рекомендуем
UserGate
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Рекомендуем
Ак Барс Банк
Полный день
  • Санкт-Петербург

  • от 200000 RUR

МиАТел
Полный день
  • Санкт-Петербург

  • от 100000 RUR

Coleman Group
Полный день
  • Санкт-Петербург

  • от 100000 RUR

ГАЗИНФОРМСЕРВИС
Полный день
  • Санкт-Петербург

  • от 100000 RUR

Специальный Технологический Центр (ООО СТЦ)

Ведущий специалист по ИБ

Специальный Технологический Центр (ООО СТЦ)

Полный день
  • Санкт-Петербург

  • от 100000 RUR

СПб ГКУ Санкт-Петербургский информационно-аналитический центр

Ведущий инженер СХД/SAN

СПб ГКУ Санкт-Петербургский информационно-аналитический центр

Полный день
  • Санкт-Петербург

  • от 100000 RUR

Полный день
  • Санкт-Петербург

  • от 100000 RUR

Леста Игры
Полный день
  • Санкт-Петербург

  • от 100000 RUR

Газпром межрегионгаз
Полный день
  • Санкт-Петербург

  • от 140000 RUR

СБЕРКОРУС
Полный день
  • Санкт-Петербург

  • от 140000 RUR

ГАЗИНФОРМСЕРВИС
Полный день
  • Санкт-Петербург

  • от 140000 RUR

Главный эксперт по защите критической инфраструктуры

СУЭК, Сибирская Угольная Энергетическая Компания

Полный день
  • Санкт-Петербург

  • от 140000 RUR

РЭС ИНЖИНИРИНГ
Полный день
  • Санкт-Петербург

  • до 130000 RUR

Газпром Диагностика
Полный день
  • Санкт-Петербург

  • до 130000 RUR

Алабуга, ОЭЗ ППТ

Ведущий специалист "OSINT"

Алабуга, ОЭЗ ППТ

Полный день
  • Санкт-Петербург

  • от 375000 RUR

Аэропорт Пулково (ООО Воздушные Ворота Северной Столицы)

Ведущий инженер инфраструктуры

Аэропорт Пулково (ООО Воздушные Ворота Северной Столицы)

Полный день
  • Санкт-Петербург

  • от 375000 RUR

Протей, НТЦ
Полный день
  • Санкт-Петербург

  • от 375000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию