Награды компании 0 наград из 3
Забота о сотрудниках Получена: 16.01.2025
85% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.01.2025
54% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.01.2025
84% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Специалист по безопасной разработке приложений

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

Мы — команда Витрина ТВ, образованная крупными медиахолдингами России, чтобы объединить ресурсы и разработать технологии для онлайн-трансляции телеканалов.

Мы официально обеспечиваем трансляцию каналов первого и второго мультиплексов и занимаемся всем, что связано с эфиром — от контроля качества до распространения на платформах, таких как Кинопоиск, IVI, Wink и многих других.

Проект находится в стадии активного развития и роста - идет как наращивание функционала, так и подключение новых каналов и площадок. Проект гибкий, мы быстро адаптируемся под новые требования. При планировании задач для разработки мы ориентируемся на требования каналов. В рамках проекта ведется разработка нескольких продуктов:

  • трансляционная платформа
  • плеер для размещения на веб-сайтах
  • SDK для IOS и Android
  • SDK для SmartTV
  • система сбора статистики и аналитики смотрения, а также система управления вещанием

Сейчас мы активно развиваем процессы DevSecOps и у будущего коллеги будет возможность напрямую влиять на выбор подходов и технологий.
Нам важно внедрить безопасность в каждый этап жизненного цикла разработки ПО, начиная с первых этапов проектирования и заканчивая эксплуатацией, обеспечивая тем самым безопасность и надежность разрабатываемых продуктов.

Чем тебе предстоит заниматься:

  • Внедрять новые DevSecOps-практики, помогать командам разработки с применением инструментов и подходов
  • Формировать и развивать архитектуру и культуру DevSecOps
  • Внедрять, поддерживать и автоматизировать процессы SAST, DAST, SCA и т.д.
  • Улучшать и выводить на новые уровни безопасность автоматизации CI/CD (gitlab)
  • Участвовать в процессе pre-prod тестирования с целью выявления потенциальных уязвимостей
  • Формировать нормативную базу по процессам безопасной разработки
  • Принимать участие в проведении комплексных аудитов безопасности
  • Бороться за чистоту релизов, составлять рекомендации по устранению выявленных проблем
  • Настраивать процессы управления уязвимостями и дефектами для контейнеров
  • Внедрять культуру безопасной разработки совместно с Security Champions
  • Проводить запуск инструментов поиска недостатков и уязвимостей исходного и исполняемого кода (SAST, SCA, DAST, BCA, MAST)
  • Проводить тонкую настройку инструментов и формировать пользовательские правила
  • Отслеживать информацию об актуальных уязвимостях и при необходимости дорабатывать пользовательские правила
  • Осуществлять аудит результатов, исключать ложные срабатывания, рассчитывать критичность срабатываний
  • Формировать рекомендации по устранению недостатков и защите приложений
  • Взаимодействовать с командами разработки по согласованию технического долга

Для этого тебе понадобится:

  • Образование в сфере информационная безопасность, информационные технологии или прикладная математика, или другое техническое образование с прохождением переподготовки по информационной безопасности в объеме не менее 500 часов
  • Понимание базовых принципов информационной безопасности. Общее понимание методики оценки рисков ИБ, контроля доступа, криптографии
  • Знание особенностей веб разработки и меры по обеспечению ее безопасности
  • Знакомство с OWASP Top 10, ASVS, WSTG, MASTG
  • Понимание способов популярных атак на веб-приложения
  • Знакомство с CWE, CVE. Опыт расчёта CVSS (в том числе по версии 4.0)
  • Опыт разработки Go, PHP, NodeJs, Java, Kotlin, использование в проектах Js, Typescript, баз данных MySQL, ClickHouse. Умение разбираться в чужом исходном коде
  • Опыт работы в HiLoad проектах
  • Понимание того как устроена современная разработка
  • Знакомство с системами контроля версий
  • Умение работать с Git
  • Понимание того как происходит сборка приложений
  • Опыт работы с инструментами статического анализа кода (SAST)
  • Опыт работы с инструментами анализа открытого ПО (OSA/SCA)
  • Опыт работы с инструментами динамического анализа веб приложений (DAST)
  • Понимание основных принципов обеспечения безопасности REST API
  • Умение работать с Postman, Swagger Опыт работы с инструментами анализа мобильных приложений на безопасность
  • Умение работать с ОС Linux на уровне уверенного пользователя (предпочтительнее Debian-based)
  • Опыт работы с docker (compose), kubernetes. Понимание основных угроз контейнеризации. Умение работать с инструментами анализа контейнеров на уязвимости
  • Умение исключать ложные срабатывания, оценивать критичность обнаруженных недостатков, аргументировать необходимость устранения
  • Обладаете знаниями стандартов и лучших практик по обеспечению безопасности ПО и выявлению уязвимостей (OWASP, NIST, ФСТЭК и т.п.)
  • Опыт успешного внедрения SAST, SCA, DAST инструментов
  • Имеете опыт работы с инструментальными средствами анализа уязвимостей и проверок безопасности ПО (SAST, DAST, Fuzzing, SCA/OSA и т.д.)
  • Навыки DevOps, эксплуатация и поддержка готовых CI/CD окружений (Gitlab), работа с Terraform/Ansible
  • Понимание принципов работы Docker, Kubernetes, диагностика и поиск проблем
  • Знание основных принципов работы современных приложений, процессов CI/CD и безопасной разработки (SSDLC/DevSecOps)
  • Понимание логики работы классов решений и их места в жизненном цикле разработки и доставки приложений
  • Опыт нормативного обеспечения процессов SSDLC/DevSecOps

Работа в Витрина-ТВ - это:

  • Погружение в мир масштабных проектов: у нас ты окажешься в эпицентре динамичных процессов, где каждый рабочий день становится новым вызовом для твоего роста
  • Профессионализм и адекватность: Высокий профессионализм коллег и адекватное руководство
  • Развитие: большая команда профессионалов, готовых делиться своими знаниями и страстью к технологиям. А также внутреннее наставничество, участие во внешних конференциях и оплата профильных курсов
  • Инженерная культура: прозрачность код-ревью, оперативное внедрение новых фичей и совершенствование существующего кода через рефакторинг
  • Свобода: офис, удалёнка или гибрид — решать тебе
  • Гибкий график - смотрим не на количество отработанных часов, а на результат проделанной работы. Отсутствие дресс-кода и бюрократии
  • Забота о здоровье: после испытательного срока - расширенное ДМС со стоматологией, телемедициной, психологом. А также скидки на иные виды страхования для близких
  • Комфорт: современный офис в пешей доступности от м.Тульская.
  • Снэк-бар в офисе - чтобы мысли о голоде не мешали работать :)
  • Онбординг для новичков и команда HR-ов, которые помогут и ответят на любой твой вопрос
  • Статус: Работу в аккредитованной ИТ-компании
  • Рост: Возможность карьерного роста до начальника отдела
  • Дополнительная выгода: Различные корпоративные программы и скидки

Ключевые навыки
MySQL
CI/CD
GitLab CI
SAST
DAST
Clickhouse
Работа с базами данных
Вакансия опубликована: вчера, Москва
Похожие вакансии
Ведущий инженер по безопасности приложений (AppSec)
Новая
Более 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Х5 Group
3,7 8 500 отзывов
Москва,
14 января 2025
Специалист AppSec \ Application Security
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Центр Орбита
4,7 16 отзывов
Москва,
10 января 2025

Руководитель направления финансовой отчетности

Москва,
декабрь 2024
Работал 3-5 лет
4,7
Что нравится
Возможность карьерного роста. Уровень дохода. Условия труда.
Что можно улучшить
Очень много работы. Увеличить количество сотрудников. Добавить премии.

Инженер

Москва,
декабрь 2024
Работаю 3-5 лет
4,8
Что нравится
Аккредитованная ИТ компания с соответствующим пакетом льгот. Хочется в целом отметить хорошую работ HR-ов– все очень внимательные, с искренним желанием помочь, во всём новому сотруднику помогут, подскажут. Очень помогли с логистикой по офису и подготовкой документов и бумаг при оформлении. Гибридный график работы, стабильная ЗП, неплохой ДМС, офис современный, удобный, с транспортной точки зрения очень хорошо расположен. Адекватный и понимающий руководитель, коллеги профессионалы, у которых есть чему научиться.
Что можно улучшить
Всегда есть к чему стремиться. Например, есть что улучшить в плане автоматизации внутренних IT-систем

Инженер

Москва,
декабрь 2024
Работаю 1-2 года
4,7
Что нравится
Работаю в Витрина ТВ, Коллектив небольшой, дружный, веселый, всегда прийдет на помощь не только по рабочим вопросам но и в общем.
Много интересных задач, есть конечно и рутина, но ее тоже надо делать.
Все люди разные и надо уметь со всеми находить общий язык, а он всегда есть.
Есть много "кружков по интересам", это сближает и без того дружный коллектив.
Что можно улучшить
Даже и не знаю, нам всегда чего-то нехватает, зимою лета, осенью весны.
Так что готовы на новые положительные изменения со стороны коллектива, их и без того не мало!
Медиа Бизнес Солюшенс
3,7
Хорошо
70%
Рекомендуют
Оценки по категориям
4,3
Условия труда
4,1
Коллектив
3,6
Руководство
3,5
Уровень дохода
3,9
Условия для отдыха
3,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 138 отзывов
88% Своевременная оплата труда
80% Наличие кухни, места для обеда
72% Медицинское страхование
61% Оплата больничного
57% Корпоративные мероприятия
55% Удобное расположение работы
34% Удаленная работа
26% Профессиональное обучение
25% Гибкий рабочий график
24% Компенсация питания
18% Оплата мобильной связи
18% Система наставничества
9% Корпоративный транспорт
7% Место для парковки
7% Оплата транспортных расходов
Похожие вакансии
Ведущий инженер по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Главный специалист по работе с системой ArcSight
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности (защита приложений)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт решений информационной безопасности (Архитектор SIEM, SOAR, SGRC)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Senior information security engineer / Старший инженер по информационной безопасности (DevSecOps)
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить