Инженер по безопасной разработке (Application Security Engineer)
ЦФТ – разработчик решений для банковского сектора и платёжного рынка.
Решениями ЦФТ каждый день пользуются миллионы людей, поэтому у нас высокие требования к ИБ. Мы умеем качественно анализировать риски, обеспечивать compliance, выполняем пентесты. Security Operations Center позволяет нам обеспечивать мониторинг на нескольких линиях реагирования. Мы постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.
Сейчас в команде открыта позиция Application Security Engineer. Основная задача AppSec - внедрение практик безопасной разработки на каждом этапе жизненного цикла ПО в курируемом проекте.
Чем предстоит заниматься:
- проводить анализ защищенности приложений и контроль устранения выявленных уязвимостей,
- развивать проверку проектов с помощью SAST/DAST сканеров, анализировать их вывод,
- консультировать команды разработки по вопросам ИБ,
- участвовать в развитии процесса безопасной разработки на всех этапах процесса создания сервисов,
- автоматизировать процессы безопасной разработки,
- предлагать и внедрять инициативы в рамках курируемого проекта.
Что ожидаем от кандидата:
- знание OWASP Top-10, умение находить основные уязвимости,
- знания практик по устранению уязвимостей,
- понимание принципа работы современных веб приложений,
- понимание процесса разработки ПО и встраивание в него процессов SSDLC,
- опыт работы с SAST/DAST-решениями,
- знания на уровне чтения кода: Java, SQL,
- умение выстраивать эффективное взаимодействие с членами команд разработки.
Мы предлагаем:
- обучение и развитие за счёт ресурсов компании (учебный центр, корпоративная библиотека, внешнее обучение);
- насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли);
- возможность быть наставником, спикером – каждый выбирает то, что подходит именно ему.
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Специалист-технолог по информационной безопасности
Ведущий инженер информационной безопасности
Гибридный формат работы.
Великолепные, возможности для роста, если вы не овощ и умеете выкладываться на работе, решать сложные, нестандартные задачи. постоянно совершенствовать свои навыки, как Софт так и хард, куча внутренних конференций.
Компания безвозмездно оплачивает внешние обучения, есть и свой внутренний сервис для прокачки навыков.
Ежегодный пересмотр зп, по навыкам и достижениям, зп реально поднимают.
Отличный офис, есть где попить кофе, перекусить, хорошие столовые, бесплатные плюшки в столовой от компании.
Возможность в качестве десктопной ос использовать Linux.
При трудоустройстве выдали деревянный ноут, к счастью с течением времени одумались и всей дирекции поменяли на современные, так как народ начал жаловаться на удаленке, так что это возможно для новых сотрудников уже не актуально. Если вдруг выдали плохую технику, можно написать заявку, с вероятностью 99% технику вам обменяют на хорошую, если вы конечно об этом не будете молчать.