Награды компании 0 наград из 3
Забота о сотрудниках Получена: 29.11.2024
93% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 29.11.2024
89% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 29.11.2024
92% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Инженер по безопасной разработке (AppSec)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Компания «Девелоника» — российский центр экспертизы ГК Softline по заказной и платформенной разработке. Являемся ТОП–1 в рейтинге крупнейших разработчиков РФ 2023 по версии CNews.

Мы работаем с компаниями среднего и крупного бизнеса, государственными учреждениями. Наши сотрудники сами проектируют свое профессиональное и карьерное будущее, и получают возможность делать то, что имеет значение для миллионов пользователей.

Решайте амбициозные задачи, достигайте впечатляющих результатов. Твой успех — успех компании!

Мы в поиске Инженера по безопасной разработке в нашу команду.

Задачи

  • Участие в построении процесса безопасной разработки ПО (SSDLC).
  • Анализ безопасности архитектуры и кода разрабатываемого ПО.
  • Работа с анализаторами кода SAST/DAST/SCA: разбор отчетов, разработка правил анализа.
  • Формирование рекомендаций по безопасности разрабатываемого ПО.
  • Участие во внедрении инструментов безопасной разработки в конвейере CI/CD.
  • Обучение коллег из производственных команд навыкам AppSec.

От нового члена команды мы ожидаем

  • Опыт работы на должности с аналогичными функциями от 3-х лет.
  • Понимание принципов SSDLC и наличие опыта его внедрения.
  • Понимание техник эксплуатации уязвимостей и методов защиты приложений.
  • Понимание архитектуры современных веб и мобильных приложений.
  • Знание лучших практик в разработке безопасных приложений.
  • Опыт и навыки поиска уязвимостей в режиме White box и Black box.
  • Практический опыт работы с системами безопасности и инструментами безопасной разработки SAST, OSA/SCA, DAST, CS и т.д. в конвейере CI/CD.

Будет плюсом

  • Практический опыт в разработке ПО.
  • Знание Windows / Linux на уровне администратора.
  • Знания по тактикам и техникам проведения атак на инфраструктуру и приложения.
  • Наличие сертификатов и отмеченных достижений в предметной области.

Мы предлагаем

  • Конкурентную заработную плату. Мы готовы обсуждать условия дохода с каждым кандидатом.
  • Гибкий формат 5/2, с гибким началом рабочего дня, возможностью работать в гибридном (или удаленном в зависимости от вакансии) формате.
  • Обучение и развитие. Организуем необходимое внутреннее и внешнее обучение за счёт компании, запускаем стажёрские программы – можно учиться самому и стать ментором.
  • Изучение английского. Организуем обучение английскому в мини-группах с преподавателем и носителем языка, предоставляем скидки на обучение в Skyeng.
  • Профессиональное сообщество и развитие личного бренда. Наши сотрудники выступают на конференциях и пишут статьи. Также внутри компании проводим технологические митапы, можно в них участвовать как спикер и как слушатель.
  • Насыщенную корпоративную жизнь. Организуем онлайн и офисные мероприятия, проводим творческие конкурсы и розыгрыши подарков.
  • Заботу о здоровье. Предоставляем полис ДМС со стоматологией, психологической поддержкой и полисом для поездок заграницу. Также есть возможность посетить врача-терапевта в офисе.
  • Материальную помощь по важным событиям в жизни.
  • Открытость топ-менеджмента к диалогу. Регулярно делимся новостями компании, проводим для сотрудников горячие линии с руководством.
  • Поддержку от государства. «Девелоника» является аккредитованной IT-компанией, что позволяет сотрудникам получить льготную ипотеку и/или отсрочку от армии в рамках гос. программ.
  • Современную рабочую технику от компании или компенсацию использования собственной техники.
Ключевые навыки
SSDLC
Безопасная разработка
AppSec
SAST
DAST
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СберМедИИ
4,5 7 отзывов
Москва,
вчера
Appsec - инженер
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СК Сбербанк страхование жизни
4,2 55 отзывов
Москва,
25 ноября 2024
Девелоника
4,3
Очень хорошо
87%
Рекомендуют
Оценки по категориям
4,6
Условия труда
4,6
Коллектив
4,1
Руководство
3,9
Уровень дохода
4,3
Условия для отдыха
4,1
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 23 отзывов
83% Своевременная оплата труда
78% Удаленная работа
74% Медицинское страхование
61% Профессиональное обучение
57% Корпоративные мероприятия
57% Оплата больничного
57% Система наставничества
52% Гибкий рабочий график
52% Наличие кухни, места для обеда
48% Удобное расположение работы
26% Место для парковки
4% Оплата транспортных расходов
Похожие вакансии
Application Security (SAST)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Cпециалист по безопасности приложений
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevSecOps / Системный инженер по безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер WAF
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по безопасной разработке (AppSec)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить