Награды компании 0 наград из 3
Забота о сотрудниках Получена: 22.12.2024
71% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 22.12.2024
56% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 22.12.2024
92% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Эксперт DAST

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Блок информационной безопасности (ИБ) - это драйвер культуры и технологий Информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350-и профессионалов в области Информационной безопасности. Команда разрабатывает и обеспечивает информационную безопасность цифровых активов компании, управляет рисками в области информационной безопасности, проводит R&D проекты совместно с производителями оборудования и ПО.

В команду блока ИБ мы ищем эксперт по безопасной разработке

Обязанности:

  • Проведение анализа защищенности веб-приложений
  • Разбор срабатываний динамических сканеров
  • Развитие платформы безопасной разработки: инструменты, методология, процессы
  • Проведение R&D инструментов, практик и процессов, нацеленных на развитие Application Security

Требования:

  • Имеете опыт анализа защищенности веб-приложений
  • Имеете опыт работы с инструментами DAST
  • Знаете техники эксплуатации уязвимостей веб-приложений
  • Умеете читать и писать код
  • Умеете автоматизировать свои задачи

Будет плюсом, если вы:
- знаете, как работает ZAP и можете настроить сканирование под контекст приложения
- имеете опыт внедрения DAST в цикл CI/CD
- можете докрутить срабатывание инструментов до реального влияния на систему
- имеете опыт участия в CTF и/или активный профиль на HackTheBox/TryHackMe
- можете объяснить команде разработке и бизнесу важность уязвимости
- опыт выступления на конференциях, написания статей
- хотите учиться новому и помогать развиваться окружающим

Условия:

  • Работа в крупнейшем в России провайдере цифровых услуг и решений;
  • Официальное оформление, согласно ТК РФ (полный соц. пакет: ежегодный оплачиваемый отпуск, оплата больничных, командировочных);
  • График работы 5/2 с 9:00 до 18:00, гибридный формат работы (адрес рабочего места: г. Москва, м. Бутырская) или удаленный (для других городов);
  • Финансовая стабильность: нам важно, чтобы каждый сотрудник нашей команды чувствовал себя уверенно (фиксированный оклад + ежемесячные/ квартальные и годовые премии по результатам работы);
  • Забота о здоровье сотрудников: ДМС, включая стоматологию и скидки для родственников (после испытательного срока);
  • Оплата корпоративной мобильной связи, выгодные тарифы на домашний интернет и ТВ;
  • Широкий набор инструментов для обучения и развития внутри компании: бесплатный доступ к электронным библиотекам, корпоративный онлайн-университет;
  • Дружный коллектив высококлассных специалистов, в котором есть возможность делиться знаниями и получать экспертизу от коллег. Эффективная система наставничества, которая поможет вам быстрее адаптироваться. Отличные перспективы профессионального и карьерного роста в лидирующей телекоммуникационной компании.
  • Дополнительные социальные льготы и компенсации для сотрудников по принципу «Кафетерий льгот», жилищная программа субсидирования, специальные условия от банков, специальные предложения от компаний-партнеров (фитнес-клубы, путешествия, кофейни и другое), льготные тарифы на отдых в санатории компании, летние путевки для детей, а также привлекательные условия негосударственного пенсионного страхования.
Ключевые навыки
DAST
SAST
DevSecOps
Pentest
MaxPatrol
Kaspersky Endpoint Security
Работа с большим объемом информации
CI/CD
Вакансия опубликована: 20 декабря 2024, Москва
Похожие вакансии
Cyber Threat Detection & Response Expert
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Крупная FMCG компания
Москва,
17 декабря 2024
Эксперт по безопасной разработке (DevSecOps)
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

MerlionTech
4,3 5 отзывов
Москва,
18 декабря 2024

Инженер

Калининград,
декабрь 2024
Работаю меньше года
5,0
Что нравится
Работаю в компании меньше месяца. Мне нравится то, чем я занимаюсь. Из очевидных плюсов - классный коллектив, отзывчивое руководство, постоянное развитие.
Сотрудники из Ростелекома создают единую Супер- команду - и это замечательно.
Что можно улучшить
Ничего менять не нужно, на данный момент меня все устраивает.

Инженер

Великий Новгород,
декабрь 2024
Работаю 1-2 года
5,0
Что нравится
В компании Ростелеком я работаю уже 2 года, сменила 2 отдела и могу смело сказать, что попала в отличную организацию. Во-первых наставники и руководители, которые постепенно вводят сотрудников в рабочие процессы, каждый сотрудник чувствует комфортную обстановку на начальных этапах. Профессиональное и понятное обучение, что очень важно для качественной работы. Во-вторых коллеги, это большая и дружная семья, в которой каждый готов прийти на помощь!
И конечно, всегда своевременные выплаты по зп, отпуску, больничным. Хорошая социальная программа: ДМС, подарки детям, корпоративные скидки. Однозначно рекомендую компанию для работы!
Что можно улучшить
Меня целиком и полностью устраивает компания как работодатель, продолжаю работать и дальше.

Эксперт-консультант

Краснодар,
декабрь 2024
Работаю 1-2 года
5,0
Что нравится
В компании выстроена система адаптации новых сотрудников, есть система наставничества. Атмосфера компании дружеская, чувствуется командная работа и нацеленность на результат. Есть огромные возможности для развития: обучающие курсы, бесплатная обширная библиотека, карьерное консультирование и карьерные треки, которые приводят сотрудника в кадровый резерв. Есть возможность расширять профессиональные границы и участвовать в различных проектах. Компания очень крупная и поэтому всегда есть возможности не только для профессионального , но и для карьерного роста. Из социальных льгот и плюшек тоже есть все необходимое: ДМС, компенсация связи, совместные с другими компаниями программы (ипотека, страхование), корпоративные скидки, возможность заниматься спортом. Есть большое количество офлайн и онлайн мероприятий для сотрудников и их детей. Удобный формат работы: гибрид удаленка/офис. Ежегодный пересмотр заработных плат.
Что можно улучшить
Нет предела совершенству, наверное, всегда есть что улучшить, на текущий момент меня все устраивает
Ростелеком
3,6
Хорошо
60%
Рекомендуют
Оценки по категориям
3,9
Условия труда
4,3
Коллектив
3,7
Руководство
2,9
Уровень дохода
3,5
Условия для отдыха
3,1
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 10 533 отзывов
76% Своевременная оплата труда
59% Оплата больничного
51% Удобное расположение работы
47% Наличие кухни, места для обеда
42% Профессиональное обучение
41% Удаленная работа
36% Корпоративные мероприятия
36% Система наставничества
32% Гибкий рабочий график
30% Медицинское страхование
25% Оплата мобильной связи
14% Место для парковки
11% Корпоративный транспорт
7% Оплата транспортных расходов
1% Компенсация питания
Похожие вакансии
Senior SOC/SIEM Expert
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт / Архитектор информационной безопасности
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт по сетевой безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт/ Консультант по информационной безопасности (ОУД)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт по эксплуатации доменной инфраструктуры и управлению доступом
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить