Награды компании 0 наград из 3
Забота о сотрудниках Получена: 18.11.2024
85% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 18.11.2024
83% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 18.11.2024
89% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Главный специалист по информационной безопасности (Application Security/DevSecOps)

От 1 года до 3 лет
Полная занятость
Гибкий график
Описание вакансии

«DELOTECH» – внутренний стратегический ИТ-интегратор Группы компаний «Дело».

Группа компаний "Дело" является крупным российским транспортно-логистическим холдингом, который владеет и управляет сетью морских и железнодорожных контейнерных терминалов, парком контейнеров, фитинговых платформ и собственным флотом. Головной компанией Группы является ООО «УК «Дело». В холдинг входят такие компании как: ДелоПортс, Global Ports, Рускон, ТрансКонтейнер, SASCO.

Мы создаем современные продукты, для цифровизации логистического бизнеса, делая удобными и быстрыми наши сервисы.

Ищем в нашу команду экспертов "ГЛАВНОГО СПЕЦИАЛИСТА ИБ"

НАШИ ЗАДАЧИ:

  • Разрабатывать, внедрять и поддерживать процессы безопасности в продуктовых командах;
  • Анализировать архитектуру приложений, продуктов, систем, технологий, бизнес-процессов с точки зрения безопасности;
  • Проводить аудиты безопасности приложений, ревью кода, сопровождать внешние аудиты безопасности;
  • Взаимодействовать с продуктовыми командами для разбора и устранения найденных уязвимостей;
  • Автоматизировать задачи в процессах безопасности;
  • Повышать уровень осведомленности разработчиков в вопросах безопасной разработки, консультировать по вопросам информационной безопасности;
  • Разрабатывать правила для инструментов автоматизированного сканирования;
  • Формировать подходы, принципы и практики построения безопасных приложений.

НАМ ВАЖНЫ:

  • Знание инструментов практик AppSec (SAST, DAST, SCA, Secret Management) (SonarCube или аналоги, Trivy или аналоги, VaultWarden или аналоги);
  • Опыт работы с инструментами (SAST, DAST, SCA, Secret Management);
  • Опыт работы с KeyCloak, ALDPro, LDAP;
  • Понимание векторов эксплуатации уязвимостей;
  • Знание Bash;
  • Знание скриптового языка (Python) на уровне junior и выше;
  • Навыки создания пайплайнов CI\CD (GitLab);
  • Практический опыт в обеспечении безопасности контейнерной безопасности;
  • Понимаете принципов работы систем аутентификации и авторизации — OAuth, SAML, 2FA.

БУДЕТ ПЛЮСОМ:

  • Если вы знаете Client-Side и Server-Side уязвимости и вам знакомы все слова из списка: Stored XSS, Reflected XSS, DOM XSS, CSRF, CSTI, Clickjacking, CRLF Injection, Open Redirect, RCE, SQL injection, XXE, JWT Misuse, Request Smuggling, SSTI, Insecure Deserialization, IDOR, Directory traversal, Authorization Bypass, SSRF.

ЧТО МЫ ПРЕДЛАГАЕМ:

  • Аккредитованная ИТ-компания, оформление по ТК РФ с первого рабочего дня;
  • Удаленный формат работы (по желанию и необходимости посещение офиса г. Москва, Санкт-Петербург, Новороссийск для встреч с командой);
  • Расширенный ДМС со стоматологией с первых недель работы;
  • Гибкое начало и окончание рабочего дня;
  • Компенсация фитнеса, компенсация расходов на дошкольное образование детей сотрудников;
  • Корпоративная демографическая программа;
  • Оперативное премирование по результатам работы;
  • Участие в цифровой трансформации логистического бизнеса.
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Старший специалист по информационной безопасности
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Деловая среда
4,0 4 отзыва
Москва,
сегодня
Container Security Team Lead (Professional Services)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Swordfish Security
4,8 6 отзывов
Москва,
16 ноября 2024
ДелоТех
4,3
Очень хорошо
76%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,5
Коллектив
4,0
Руководство
4,3
Уровень дохода
4,2
Условия для отдыха
4,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 21 отзыва
81% Своевременная оплата труда
76% Оплата больничного
71% Медицинское страхование
48% Удаленная работа
43% Наличие кухни, места для обеда
33% Удобное расположение работы
33% Корпоративные мероприятия
24% Гибкий рабочий график
24% Профессиональное обучение
19% Система наставничества
10% Оплата мобильной связи
Похожие вакансии
Эксперт / Архитектор информационной безопасности
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер безопасности инфраструктуры (InfraSec)
от 350 000
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по развитию и сопровождению средств защиты информации
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Пресейл по развитию бизнеса направления ИБ
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Администратор систем информационной безопасности
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить