Награды компании 1 награда из 3
Забота о сотрудниках Получена: 22.12.2024
99% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 06.01.2025
90% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 20.11.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Инженер по безопасной разработке (Application Security Engineer)

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

ЦФТ – разработчик решений для банковского сектора и платёжного рынка.

Решениями ЦФТ каждый день пользуются миллионы людей, поэтому у нас высокие требования к ИБ. Мы умеем качественно анализировать риски, обеспечивать compliance, выполняем пентесты. Security Operations Center позволяет нам обеспечивать мониторинг на нескольких линиях реагирования. Мы постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Сейчас в команде открыта позиция Application Security Engineer. Основная задача AppSec - внедрение практик безопасной разработки на каждом этапе жизненного цикла ПО в курируемом проекте.

Чем предстоит заниматься:

  • проводить анализ защищенности приложений и контроль устранения выявленных уязвимостей,
  • развивать проверку проектов с помощью SAST/DAST сканеров, анализировать их вывод,
  • консультировать команды разработки по вопросам ИБ,
  • участвовать в развитии процесса безопасной разработки на всех этапах процесса создания сервисов,
  • автоматизировать процессы безопасной разработки,
  • предлагать и внедрять инициативы в рамках курируемого проекта.

Что ожидаем от кандидата:

  • знание OWASP Top-10, умение находить основные уязвимости,
  • знания практик по устранению уязвимостей,
  • понимание принципа работы современных веб приложений,
  • понимание процесса разработки ПО и встраивание в него процессов SSDLC,
  • опыт работы с SAST/DAST-решениями,
  • знания на уровне чтения кода: Java, SQL,
  • умение выстраивать эффективное взаимодействие с членами команд разработки.

Мы предлагаем:

  • обучение и развитие за счёт ресурсов компании (учебный центр, корпоративная библиотека, внешнее обучение);
  • насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли);
  • возможность быть наставником, спикером – каждый выбирает то, что подходит именно ему.
Ключевые навыки
Информационная безопасность
SAST
DAST
Безопасная разработка
Анализ защищенности
Вакансия опубликована: 2 декабря 2024, Екатеринбург
Похожие вакансии
Специалист по анализу защищенности (pentest)
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Парфюмерно-косметический супермаркет Золотое Яблоко
4,0 274 отзыва
Екатеринбург,
сегодня
AppSec инженер
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Уральский центр систем безопасности
4,3 85 отзывов
Екатеринбург,
25 декабря 2024
Что говорят сотрудники

Специалист-технолог по информационной безопасности

Новосибирск,
январь 2024
Работаю меньше года
4,2
Что нравится
Возможность удаленки, корпоративная культура, отзывчивые коллеги
Что можно улучшить
Зарплаты бы повысить

Ведущий инженер информационной безопасности

Новосибирск,
апрель 2023
Работаю 3-5 лет
4,7
Что нравится
Адекватнейшее руководство, от непосредственного руководителя, до директора, со всеми на ты, это какая то фантастика.
Гибридный формат работы.
Великолепные, возможности для роста, если вы не овощ и умеете выкладываться на работе, решать сложные, нестандартные задачи. постоянно совершенствовать свои навыки, как Софт так и хард, куча внутренних конференций.
Компания безвозмездно оплачивает внешние обучения, есть и свой внутренний сервис для прокачки навыков.
Ежегодный пересмотр зп, по навыкам и достижениям, зп реально поднимают.
Отличный офис, есть где попить кофе, перекусить, хорошие столовые, бесплатные плюшки в столовой от компании.
Возможность в качестве десктопной ос использовать Linux.
Что можно улучшить
Попадается весьма слабенькая техника, А-ля неттопы с не самыми выдающимся характеристиками, где половину ресурсов забирают корп. сервисы и софт безопасности. Чисто под офис, браузер, но см. ниже.
При трудоустройстве выдали деревянный ноут, к счастью с течением времени одумались и всей дирекции поменяли на современные, так как народ начал жаловаться на удаленке, так что это возможно для новых сотрудников уже не актуально. Если вдруг выдали плохую технику, можно написать заявку, с вероятностью 99% технику вам обменяют на хорошую, если вы конечно об этом не будете молчать.
Центр финансовых технологий
4,2
Очень хорошо
82%
Рекомендуют
Оценки по категориям
4,6
Условия труда
4,6
Коллектив
4,2
Руководство
3,5
Уровень дохода
4,2
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 356 отзывов
91% Своевременная оплата труда
78% Наличие кухни, места для обеда
78% Медицинское страхование
73% Удаленная работа
70% Оплата больничного
65% Корпоративные мероприятия
59% Корпоративный транспорт
57% Профессиональное обучение
48% Система наставничества
45% Удобное расположение работы
35% Место для парковки
34% Гибкий рабочий график
11% Оплата мобильной связи
5% Компенсация питания
5% Оплата транспортных расходов
Похожие вакансии
Инженер по информационной безопасности
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
80 000 - 120 000
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
110 000 - 130 000
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Администратор/Менеджер по ИБ
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
от 80 000
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить