Награды компании 0 наград из 3
Корпоративная культура Получена: 20.12.2024
77% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Забота о сотрудниках Получена: 20.12.2024
70% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 20.12.2024
71% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

DevSecOps/Старший инженер по безопасной разработке

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Российское общество «Знание» — крупнейшая в стране современная просветительская организация, которая ежегодно проводит сотни мероприятий для молодежи по всей России: организует тысячи выступлений выдающихся людей из сфер культуры, искусства, науки, истории, проводит научные баттлы, конкурсы, викторины, снимает фильмы и помогает лекторам в нашей стране быть услышанными и найти свою аудиторию.

Команда Технического департамента находится в поиске Старшего инженера по безопасной разработке.

Обязанности:

  • Проводить комплексные тесты на проникновение в разнообразные системы, включая веб-приложения и корпоративные сети.

  • Идентифицировать уязвимости, оценивать риски и составлять отчеты о найденных проблемах.

  • Сотрудничать с различными командами над совершенствованием процессов AppSec, DevSecOps в целях выявления уязвимостей и повышения уровня защищенности.

  • Настройка, автоматизация и повышение эффективности и безопасности SAST, DAST, SCA, OSA, CS, Penetration testing, Fuzzing проверок.

  • Участие в формировании требований ИБ к продукту.

  • Создание и внедрение политик/правил/регламентов безопасной разработки.

Требования:
  • Опыт работы в пентестинге не менее 2 лет.

  • Знание и опыт работы с современными веб-технологиями, протоколами и платформами, а также их уязвимостями.

  • Умение автоматизировать свою работу через bash/python и др.

  • Навыки развертывания и обеспечения безопасности k8s и приложений, которые в них развернуты.

  • Понимание современных процессов и практик разработки ПО: Agile, CI/CD, SDLC, DevOps.

  • Опыт разворачивания и применения инструментов безопасной разработки (SAST, DAST, SCA, OSA, ASOC, Container/Kubernetes Security).

  • Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box).

  • Опыт построения и развития инженерных практик DevSecOps, их реализация в pipeline в качестве Security Gate.

  • Опыт выявления уязвимостей в мобильных приложениях (iOS, Android).

  • Знание и понимание OWASP Top 10, CWE Top 25, ASVS, Testing Guide, Code Review Guide и др. применимых методологий, стандартов и практик в области безопасной разработки.

  • Опыт создания и внедрения политик/правил/регламентов для инструментов безопасной разработки.

Условия:
  • Официальное оформление по ТК РФ, современная техника для комфортной работы.
  • Комбинированный/удаленный график работы 5/2 с 10:00 до 19:00, пятница сокращенный день до 17:30.
  • Социальный пакет, корпоративное обучение, партнерские скидки.
  • После испытательного срока ДМС со стоматологией + прием офисного врача (решаем вопросы со здоровьем быстро и удобно).
  • Возможность влиять на развитие ключевого просветительского проекта в России.
Ключевые навыки
Управление информационной безопасностью
Разработка внутренней документации
Тестирование безопасности
SIEM
Вакансия опубликована: 9 декабря 2024, Москва
Похожие вакансии
Ведущий специалист по безопасности приложений/Application Security Engineer/DevSecOps
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ
4,1 5 отзывов
Москва,
вчера
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СберМедИИ
4,6 8 отзывов
Москва,
вчера
Российское общество Знание
Открытый работодатель
4,0
Очень хорошо
75%
Рекомендуют
Оценки по категориям
4,2
Условия труда
4,3
Коллектив
3,7
Руководство
4,3
Уровень дохода
3,6
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 91 отзыва
82% Своевременная оплата труда
69% Удобное расположение работы
58% Корпоративные мероприятия
57% Медицинское страхование
44% Наличие кухни, места для обеда
43% Удаленная работа
43% Оплата больничного
36% Система наставничества
33% Гибкий рабочий график
31% Профессиональное обучение
9% Место для парковки
7% Оплата транспортных расходов
4% Корпоративный транспорт
2% Оплата мобильной связи
2% Компенсация питания
Похожие вакансии
Главный специалист по информационной безопасности (Application Security/DevSecOps)
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Appsec - инженер
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
AppSec-инженер
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт по тестированию на проникновение/pentest (инфраструктура)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить