Москва, Северо-Восточный административный округ, Дубовая роща
Метро: БутырскаяБлок информационной безопасности (ИБ) - это драйвер культуры и технологий Информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350-и профессионалов в области Информационной безопасности. Команда разрабатывает и обеспечивает информационную безопасность цифровых активов компании, управляет рисками в области информационной безопасности, проводит R&D проекты совместно с производителями оборудования и ПО.
В команду блока ИБ мы ищем эксперт по безопасной разработке
Обязанности:
Организация практики безопасной разработки – запуск процессов на небольших проектах и масштабирование на системы федерального значения;
Разработка и контроль реализации требований и метрик безопасной разработки;
Участие в организации процессов продуктовой безопасности, взаимодействие с командами разработки и контроля качества, архитекторами и менеджерами продуктов. Подготовка Security Champions в командах разработки;
Работа с инструментами статического анализа кода (SAST), контроля open source компонент (OSA/SCA) и динамического анализа приложений (DAST);
Разбор результатов анализа SAST/SCA/DAST;
Анализ выявленных дефектов, проверка, приоритизация, поиск решения для их устранения.
Отраслевой опыт в сфере Application Security на позиции эксперта;
Опыт работы с продуктами по статическому и динамическому анализу;
Знание методологий организации безопасной разработки (BSIMM, OWASP SAMM);
Умение читать и разбираться в чужом коде на различных языках программирования;
Уверенные знания по архитектуре современных информационных систем (контейнеризация, обработка и хранение данных, межсистемное взаимодействие).
Москва
Не указана
Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)
Москва
Не указана
Электронная торговая площадка Газпромбанка
Москва
Не указана
Swordfish Security
Москва
Не указана
Москва
Не указана