Награды компании 0 наград из 3
Забота о сотрудниках Получена: 28.09.2024
92% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 28.09.2024
86% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 28.09.2024
92% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Senior information security engineer / Старший инженер по информационной безопасности (DevSecOps)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

В связи с запуском нового продуктового направления, мы продолжаем активно расти и расширять команду. Ключевая цель нового телекоммуникационного направления — создание конкурентной линейки RAN-продуктов для мобильных сетей 4/5 поколения.

Чем Вам предстоит заниматься:

  • Внедрение культуры безопасной разработки совместно с чемпионами по безопасности
  • Ручное тестирование безопасности решений с использованием SAST, DAST, SCA, fuzzing инструментария и его дальнейшее внедрение в процесс непрерывной интеграции (CI)
  • Демонстрация отчётов инструментов тестирования безопасности разработчикам, разъяснение деталей обнаруженных проблем, предоставление рекомендаций по их исправлению
  • Отслеживание устранения найденных уязвимостей
  • Координация тестирования безопасности проводимого внешними контрагентами (например, тестирование на проникновение)
  • Поиск и анализ угроз безопасности и новых векторов атак в исходном коде решений

Что мы ожидаем от будущего члена команды:

  • Опыт работы на аналогичной должности от 3 лет
  • Опыт внедрения SAST, DAST, SCA и fuzzing в уже существующий процесс разработки
  • Практические умения автоматизации технических процессов с использованием CI/CD инструментов (Github или пр.)
  • Опыт работы с k8s
  • Опыт работы с Python
  • Опыт работы с системами/сервисами: отслеживания багов (Jira или пр.); управления и оркестрацией уязвимостями (например, DefectDojo); совместной разработки кода (Github или пр.)
  • Знания английского на уровне чтения и написания технической документации

Дополнительно приветствуем:

  • Навыками программирования на различных языках
  • Общие знания мобильных телекоммуникационных систем GSM/LTE/5G

Будем рады предложить Вам:

  • Программу поддержки инноваций: премии за научные достижения, публикацию статей, выступления на конференциях и регистрацию патентов;
  • Обучение и развитие: учебный портал с курсами и лекциями от внешних и внутренних экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях;
  • Лекторий с выдающимися экспертами: инженерами, учеными и исследователями;
  • Заботу о здоровье: ДМС с первых дней работы, льготные условия страхования близких;
  • Поддержку в личных вопросах: консультации юристов, психологов, экспертов по ЗОЖ и управлению финансами;
  • Открытое общение: регулярные онлайн-встречи всей команды YADRO;
  • Удаленный или гибридный формат работы: удалённая работа из дома на корпоративном ноутбуке из любой локации , и возможность посещать комфортный офис в Москве, Санкт-Петербурге, Нижнем Новгороде или Минске.
Ключевые навыки
SAST
DAST
SCA
Risks assessment
SDLC
DevSecOps
Information Security
Вакансия опубликована: 26 сентября 2024, Санкт-Петербург
Похожие вакансии
Application Security Engineer
VK
Новая
От 3 до 6 лет
Security Architect / Архитектор по безопасности (GSM)
YADRO
Новая
Более 6 лет
YADRO
Открытый работодатель
4,1
Очень хорошо
81%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,4
Коллектив
3,9
Руководство
4,0
Уровень дохода
4,1
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 114 отзывов
98% Своевременная оплата труда
90% Медицинское страхование
87% Наличие кухни, места для обеда
82% Оплата больничного
72% Удаленная работа
61% Корпоративные мероприятия
59% Гибкий рабочий график
54% Профессиональное обучение
46% Удобное расположение работы
45% Место для парковки
39% Система наставничества
21% Корпоративный транспорт
12% Компенсация питания
8% Оплата транспортных расходов
7% Оплата мобильной связи