Награды компании 1 награда из 3
Забота о сотрудниках Получена: 19.11.2024
98% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 19.11.2024
93% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 18.11.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Application Security инженер/DevSecOps

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

В поиске Application Security инженеров/DevSecOps от уровня миддл до ведущего (*усиление команды +2) для внедрения процессов безопасной разработки в продуктовые команды.

Задачи:

  • Внедрение/развитие текущих процессов безопасной разработки ПО в продуктах:
    • технический анализ на этапах разработки/доработки/внедрения/эксплуатации программного обеспечения (security by design);
    • определение требований git-flow;
    • внедрение:
      • SAST-решений,
      • Secrets detection решений,
      • SCA-решений,
      • DAST-решений,
      • сканирования dockerfiles, docker images,
      • средства агрегации уязвимостей;
    • проведение security review перед публикацией сервиса.
  • Внедрение процессов security quality gates.
  • Реализация процесса secret management.
  • Реализация процесса vulnerability management.

Наши ожидания:

Обязательные:

  • Поиск и устранение уязвимостей из OWASP Top 10 (не только для веб-приложений).
  • Опыт работы с одним из инструментов:
    • SAST: SonarQube, Semgrep,
    • Secrets detection: trufflehog, gitleaks,
    • SCA: Dependency Track, Dependency Check, OWASP dep-scan,
    • DAST: OWASP ZAP, Burp Suite.
  • Опыт построения процессов SSDLC.

Желательные:

  • Умение выявлять архитектурные ошибки и уязвимости в бизнес-логике.

Мы предлагаем:

  • Удобный график и формат работы – гибкое начало/окончание рабочего дня/гибрид/удаленно (на территории России).
  • Медицинская страховка (стоматология, стационарное лечение, амбулаторное лечение, страхование родственников по корпоративной программе).
  • Техническое комьюнити – цикл мероприятий по обмену опытом и прокачке скиллов на площадке ЛАНИТ и у внешних провайдеров.
  • Активности: киберспорт, спортивные секции.
  • Корпоративные скидки на посещение фитнес-центра в офисе, компенсация затрат на спорт - программа вовлеченности.
  • Скидки в магазинах-партнерах, входящих в Inventive Retail Group.
  • Являемся аккредитованной ИТ-компанией.
Ключевые навыки
SAST
DAST
Secrets detection
SCA
security quality gates
Вакансия опубликована: 28 октября 2024, Москва
Похожие вакансии
DevsecOps engineer
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Marfatech
4,0 17 отзывов
Москва,
вчера
DevSecOps инженер/Application Security engineer
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ANCOR
4,0 561 отзыв
Москва,
вчера

Старший инженер по информационной безопасности

Москва,
август 2024
Работал меньше года
3,8
Что нравится
Открытость руководства, можно подойти с вопросами и помогут в решении, лояльны
Что можно улучшить
Держаться за сотрудников, во время доводить информацию до них

Младший инженер по информационной безопасности

Москва,
сентябрь 2023
Работаю меньше года
4,5
Что нравится
Большое количество ресурсов для работы, а также возможность развития
Что можно улучшить
Добавить побольше активностей для сотрудников

Младший инженер по информационной безопасности

Москва,
август 2023
Работаю меньше года
4,5
Что нравится
Адекватное начальство и классный коллектив. Хорошие возможности для развития в любой из сфер, тк команда отдела всегда поможет развитая в необходимом/желаемом направлении, если оно смежно с основной деятельностью
Что можно улучшить
Внутреннюю базу знаний
ЛАНИТ
4,2
Очень хорошо
81%
Рекомендуют
Оценки по категориям
4,4
Условия труда
4,5
Коллектив
4,2
Руководство
3,8
Уровень дохода
4,1
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 660 отзывов
67% Своевременная оплата труда
49% Медицинское страхование
46% Оплата больничного
43% Наличие кухни, места для обеда
41% Корпоративные мероприятия
40% Удаленная работа
37% Профессиональное обучение
33% Корпоративный транспорт
30% Гибкий рабочий график
27% Удобное расположение работы
25% Система наставничества
15% Место для парковки
11% Оплата мобильной связи
8% Оплата транспортных расходов
2% Компенсация питания
Похожие вакансии
Application Security Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer в команду путешествий
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по безопасной разработке и инфраструктуре (DevSecOps)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevSecOps engineer
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Security инженер (DevSecOps)
250 000 - 380 000
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить