Награды компании 0 наград из 3
Забота о сотрудниках Получена: 21.10.2024
50% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 21.10.2024
37% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 21.10.2024
59% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Ведущий инженер по безопасной разработке (AppSec)

От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии

Чем предстоит заниматься:

  • Взаимодействие с командами разработки в рамках SSDLC;

  • Взаимодействие с product owners и архитекторами в части безопасности архитектурных решений;

  • Внедрение shiftleft-подхода в релизный цикл приложений;

  • Проведение SAST, OSA/SCA, DAST анализа;

  • Инвентаризация всех внутренних и внешних зависимостей, кодовых баз,контроль за своевременным исправлением и обновлением;

  • Тестирование на уязвимости исходного кода на языках (javaScript,

  • typeScript,Java), умение читать и анализировать код на данном стеке;

  • Своевременное реагирование, блокирование и консультация по исправлению найденных уязвимостей, с целью недопущения выпуска в продуктивную эксплуатацию кода имеющего дефекты безопасности;

  • Триажирование уязвимостей, проведение SCA-комплаенса для проектов;

  • Поддержка Agile команд в области AppSec при регулярных релизах по короткому сроку релизного цикла, проведение Security Review;

  • Участие в построении безопасных архитектур приложений.

На что ориентируемся при оценке кандидата:

  • Опыт руководства, опыт построения и внедрения процессов безопасной разработки;

  • Знание и опыт применения обширного перечня статических и динамических анализаторов, анализаторов зависимостей:

  • Опыт работы с любым инструментом CI/CD (Jenkins, GitLab и пр.)

    Работа с различными Vulnerability management системами (DefectDojo, ArcherySec);

  • Знание контейнеризации, принципов работы контейнеров и их безопасного взаимодействия;

  • Опыт разработки на javaScript, typeScript, Java;

  • Опыт в составлении внутренних нормативных требований по безопасности приложений на базе стандартов OWASP ASVS/MASVS, NIST-800, ISO 27001;

  • Уверенное понимание OWASP TOP 10 2021 и OWASP TOP 10 proactive controls, CVE\CWE\CVSS.

Наше предложение:

  • Работа в крупной и аккредитованной IT компании, лидере коммерческого электронного документооборота в России;
  • Официальное трудоустройство c соблюдением всех гарантий ТК РФ;
  • График работы: 5/2 сб/вс выходной, гибкое начало и окончание рабочего дня;
  • Формат работы: дистанционный / гибридный / офис (на выбор).

Забота о сотрудниках:

  • ДМС после окончания испытательного срока. Льготные условия медицинского страхования для вашей семьи + стоматология и ведение беременности;
  • Страхование от несчастных случаев и болезней. Льготные условия страхования для вашей семьи;
  • Единовременная материальная помощь от компании в знаковых для сотрудника ситуациях;
  • IT отсрочка от срочной службы;
  • Скидки на продукты и услуги Экосистемы СБЕР;
  • Реферальная программа — рекомендуйте знакомых и получайте вознаграждение за успешных кандидатов.

Обучение и развитие:

  • Корпоративное обучение - изучай онлайн, то что тебе нравится и развивайся;
  • Возможность прохождения учебной практики на рабочем месте;
  • Возможности профессионального и карьерного роста в структуре текущего подразделения и других направлений компании.
Ключевые навыки
appsec
DevOps
devscecops
Уязвимости программного обеспечения
CI/CD
OWASP
Информационная безопасность
Jenkins
GitLab CI
Вакансия опубликована: сегодня, Санкт-Петербург
Похожие вакансии
SRE-инженер в Эквайринг
Т-Банк
Новая
От 3 до 6 лет
Можно удаленно
SRE-инженер / Site Reliability Engineer в финтех гигант
Журавлева Елена Александровна
Новая
От 1 года до 3 лет
Можно удаленно
Что говорят сотрудники

Главный специалист удостоверяющего центра

Санкт-Петербург,
январь 2024
Работал 5-10 лет
1,8
Что нравится
Хороший коллектив, красивый офис на обводном канале, стабильно выплачивают ЗП - но всё это должно быть априори, это не плюсы.
Что можно улучшить
Перспективы - если рассматривать УЦ, то здесь вы максимум сможете лишь вырасти немного в ЗП, которая всё равно будет ниже рынка.
Каких-то перспектив в плане повышения вашей квалификации здесь не будет, т.к. совершенно нет получения каких-либо углублённых технических знаний или ещё чего либо.

Специалист удостоверяющего центра

Санкт-Петербург,
январь 2024
Работал 1-2 года
2,0
Что нравится
Хороший современный и комфортный офис. Расположение офиса нормальное, рядом есть метро.
Что можно улучшить
1. Поднять ЗП сотрудникам удостоверяющего центра
2. Согласовать нормальный штат (по количеству)
3. Научиться слышать пожелания сотрудников
4. Не лишать сотрудников премии только потому что показатели большие и придется очень много денег на премии выделить (сами же и утвердили схему выплаты премий)
СБЕРКОРУС
3,4
Хорошо
58%
Рекомендуют
Оценки по категориям
3,8
Условия труда
4,1
Коллектив
3,2
Руководство
3,1
Уровень дохода
3,3
Условия для отдыха
3,1
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 147 отзывов
85% Своевременная оплата труда
72% Медицинское страхование
67% Удаленная работа
65% Наличие кухни, места для обеда
53% Оплата больничного
40% Удобное расположение работы
35% Корпоративные мероприятия
29% Профессиональное обучение
29% Система наставничества
27% Гибкий рабочий график
20% Место для парковки
11% Оплата мобильной связи
3% Оплата транспортных расходов
2% Корпоративный транспорт
1% Компенсация питания
Похожие вакансии
Application Security инженер
От 3 до 6 лет
Можно удаленно
Релиз-инженер отдела эксплуатации ИС (DevOps Engineer)
до 150 000
От 1 года до 3 лет
Можно удаленно
Ведущий архитектор ИБ
От 1 года до 3 лет
Можно удаленно
Senior DevOps Engineer
до 5 000
От 3 до 6 лет
Можно удаленно
Опыт в разделе вакансии на Dream Job