Награды компании 0 наград из 3
Забота о сотрудниках Получена: 19.11.2024
70% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 19.11.2024
54% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 19.11.2024
90% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Эксперт DAST

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Блок информационной безопасности (ИБ) - это драйвер культуры и технологий Информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350-и профессионалов в области Информационной безопасности. Команда разрабатывает и обеспечивает информационную безопасность цифровых активов компании, управляет рисками в области информационной безопасности, проводит R&D проекты совместно с производителями оборудования и ПО.

В команду блока ИБ мы ищем эксперт по безопасной разработке

Обязанности:

  • Проведение анализа защищенности веб-приложений
  • Разбор срабатываний динамических сканеров
  • Развитие платформы безопасной разработки: инструменты, методология, процессы
  • Проведение R&D инструментов, практик и процессов, нацеленных на развитие Application Security

Требования:

  • Имеете опыт анализа защищенности веб-приложений
  • Имеете опыт работы с инструментами DAST
  • Знаете техники эксплуатации уязвимостей веб-приложений
  • Умеете читать и писать код
  • Умеете автоматизировать свои задачи

Будет плюсом, если вы:
- знаете, как работает ZAP и можете настроить сканирование под контекст приложения
- имеете опыт внедрения DAST в цикл CI/CD
- можете докрутить срабатывание инструментов до реального влияния на систему
- имеете опыт участия в CTF и/или активный профиль на HackTheBox/TryHackMe
- можете объяснить команде разработке и бизнесу важность уязвимости
- опыт выступления на конференциях, написания статей
- хотите учиться новому и помогать развиваться окружающим

Условия:

  • Работа в крупнейшем в России провайдере цифровых услуг и решений;
  • Официальное оформление, согласно ТК РФ (полный соц. пакет: ежегодный оплачиваемый отпуск, оплата больничных, командировочных);
  • График работы 5/2 с 9:00 до 18:00, гибридный формат работы (адрес рабочего места: г. Москва, м. Бутырская) или удаленный (для других городов);
  • Финансовая стабильность: нам важно, чтобы каждый сотрудник нашей команды чувствовал себя уверенно (фиксированный оклад + ежемесячные/ квартальные и годовые премии по результатам работы);
  • Забота о здоровье сотрудников: ДМС, включая стоматологию и скидки для родственников (после испытательного срока);
  • Оплата корпоративной мобильной связи, выгодные тарифы на домашний интернет и ТВ;
  • Широкий набор инструментов для обучения и развития внутри компании: бесплатный доступ к электронным библиотекам, корпоративный онлайн-университет;
  • Дружный коллектив высококлассных специалистов, в котором есть возможность делиться знаниями и получать экспертизу от коллег. Эффективная система наставничества, которая поможет вам быстрее адаптироваться. Отличные перспективы профессионального и карьерного роста в лидирующей телекоммуникационной компании.
  • Дополнительные социальные льготы и компенсации для сотрудников по принципу «Кафетерий льгот», жилищная программа субсидирования, специальные условия от банков, специальные предложения от компаний-партнеров (фитнес-клубы, путешествия, кофейни и другое), льготные тарифы на отдых в санатории компании, летние путевки для детей, а также привлекательные условия негосударственного пенсионного страхования.
Ключевые навыки
DAST
SAST
DevSecOps
Pentest
MaxPatrol
Kaspersky Endpoint Security
Работа с большим объемом информации
CI/CD
Вакансия опубликована: вчера, Москва
Похожие вакансии
Эксперт по тестированию на проникновение/pentest (инфраструктура)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Инфосистемы Джет
4,2 263 отзыва
Москва,
вчера
Эксперт/ Консультант по безопасности приложений (AppSec)
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Инфосистемы Джет
4,2 263 отзыва
Москва,
13 ноября 2024

Техник

Москва,
ноябрь 2024
Работал 5-10 лет
1,7
Что нравится
Официальное трудоустройство, соц.пакет, своевременная выплата заработной платы.
Что можно улучшить
Низкий уровень заработной платы.

Аналитик

Екатеринбург,
ноябрь 2024
Работал меньше года
4,5
Что нравится
Стабильная компания, которая обеспечивает уверенность. Стараются удержать сотрудников при каких-либо изменениях.
Мне очень повезло с подразделением, это было самое экологичное место в плане внутренней коммуникации и уважения друг к другу.
Что можно улучшить
Возможно следует применять более гибкий подход, а также давать больше возможности для роста функционала сотрудников.

Инженер

Москва,
ноябрь 2024
Работаю больше 10 лет
4,0
Что нравится
Мне нравится сам процесс, платили бы больше цены бы им не было
Что можно улучшить
Повысить Уровень заработной платы до конкурентноспособной. Возможность переходить из отдела в отдел путем перевода.
Ростелеком
3,6
Хорошо
60%
Рекомендуют
Оценки по категориям
3,9
Условия труда
4,3
Коллектив
3,7
Руководство
2,9
Уровень дохода
3,4
Условия для отдыха
3,1
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 10 244 отзывов
76% Своевременная оплата труда
59% Оплата больничного
51% Удобное расположение работы
47% Наличие кухни, места для обеда
42% Профессиональное обучение
41% Удаленная работа
36% Система наставничества
35% Корпоративные мероприятия
32% Гибкий рабочий график
29% Медицинское страхование
24% Оплата мобильной связи
14% Место для парковки
11% Корпоративный транспорт
7% Оплата транспортных расходов
1% Компенсация питания
Похожие вакансии
Ведущий эксперт по информационной безопасности
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт по безопасной разработке (DevSecOps)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт SIEM систем
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт/ Консультант по информационной безопасности (ОУД)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Expert (Defensive)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить