Награды компании 2 награды из 3
Забота о сотрудниках Получена: 22.12.2024
99% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 15.11.2024
100% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.11.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик безопасности мобильных и веб-приложений

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Работа в Черкизово — это:

Карьерный рост и развитие: компания предлагает широкий спектр возможностей для карьерного развития. Сотрудники имеют возможность проходить обучение и повышать свои навыки, а также получать поддержку от опытных коллег и руководителей;

Социальные гарантии: расширенный ДМС сотрудников со 100% оплатой за счет Компании, страхование от несчастных случаев и помощь в критических случаях;

Корпоративная культура и команда: мы ценим своих сотрудников и создаем благоприятную рабочую атмосферу для комфортной командной работы, взаимодействия и развития каждого сотрудника;

Инновации и современные технологии: мы активно инвестирует в современные; технологии, чтобы быть лидером в своей отрасли. Это позволяет нам оставаться в курсе последних тенденций и использовать передовые методы работы.

В процессе трудовой деятельности Вам предстоит:

  • Обследовать и инвентаризировать применяемые мобильные и веб-приложения
  • Моделировать угрозы безопасности мобильных и веб-приложений, оценивать уровень риска;
  • Формировать требования к обеспечению безопасности мобильных и веб-приложений, направленные на снижение риска
  • Формировать требования к безопасной разработке мобильных и веб-приложений, контролирует их соблюдение;
  • Проектировать меры и средства защиты внедряемых мобильных и веб-приложений, направленные на выполнение требований ИБ;
  • Разрабатывать, согласовывать заявки на изменение и контролировать соблюдение ролевой модели доступа;
  • Разрабатывать технические документы на подсистему защиты веб-приложений;
  • Участвовать во внедрении и настройке встроенных и наложенных средств защиты мобильных и веб-приложений;
  • Проводить анализ защищенности и ИБ-аудит мобильных и веб-приложений, в том числе проверку программного кода;
  • Участвовать в расследовании и устранении инцидентов ИБ, связанных с мобильными и веб-приложениями;
  • Сопровождать работы подрядчиков и смежных подразделений, связанных с созданием, модернизацией, обслуживанием и выведением из эксплуатации мобильных и веб-приложений для контроля соблюдения требований ИБ;
  • Консультировать бизнес пользователей и сотрудников бизнес-подразделений по вопросам обеспечения кибербезопасности.

Для нас важны:

  • Общие знания по актуальным способам и обеспечения информационной и кибербезопасности;
  • Знание принципов, технологий, решений, применяемых при разработке и создании мобильных и веб-приложений;
  • Уверенное знание OWASP и методик защиты мобильных и веб-приложений;
  • Умение настраивать и применять инструменты тестирования безопасности веб-приложений SAST/DAST/SCA/OSA/ZAP/Burp;
  • Знакомство с технологиями контейнеризации и способами их защиты;
  • Знакомство с языками программирования, используемыми при создании веб-приложений (PHP, Python, JS, Java и т.п.);
  • Навыки ведения технической документации, подготовки и анализа данных;
  • Навыки участия в проектной деятельности, своевременного исполнения задач;
  • Опытный пользователь MS Office (Word, Excel, Visio);
  • Чтение технической документации на английском языке;
  • Ориентация на результат, обучаемость, самостоятельность, ответственность, умение находить общий язык с бизнесом и ИТ.

Будущему сотруднику мы предлагаем:

  • Конкурентный уровень заработной платы и ежегодная индексация;
  • Гибридный формат работы;
  • Официальное оформление согласно ТК РФ с первого дня работы;
  • Расширенный социальный пакет (добровольное медицинское страхование, страхование жизни);
  • Корпоративная мобильная связь;
  • Широкие возможности для обучения и саморазвития: онлайн и оффлайн тренинги, доступ к электронной библиотеке.
Ключевые навыки
OWASP
SAST
DAST
Burp
ZAP
PHP
Python
Java
Вакансия опубликована: 27 ноября 2024, Москва
Похожие вакансии
Специалист Службы информационной безопасности
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ДенизБанк Москва
4,5 1 отзыв
Москва,
19 декабря 2024
Специалист по сетевой безопасности
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Управляющая компания Первая
4,3 6 отзывов
Москва,
19 декабря 2024
Что говорят сотрудники

Специалист отдела кибербезопасности

Москва,
февраль 2023
Работал меньше года
1,2
Что нравится
Свобода выбора рабочего графика, расположение рабочего места
Что можно улучшить
Условия рабочего места и атмосферу в коллективе, благоприятные условия для труда.
Черкизово, Группа предприятий
Открытый работодатель
4,2
Очень хорошо
83%
Рекомендуют
Оценки по категориям
4,3
Условия труда
4,4
Коллектив
4,2
Руководство
4,2
Уровень дохода
4,0
Условия для отдыха
4,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 1 436 отзывов
89% Своевременная оплата труда
63% Оплата больничного
57% Наличие кухни, места для обеда
49% Удобное расположение работы
42% Медицинское страхование
40% Корпоративный транспорт
29% Профессиональное обучение
24% Гибкий рабочий график
24% Компенсация питания
23% Корпоративные мероприятия
22% Система наставничества
21% Оплата мобильной связи
21% Место для парковки
18% Удаленная работа
14% Оплата транспортных расходов
Похожие вакансии
Эксперт/ Консультант по безопасности приложений (AppSec)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC L3 (партнерский найм)
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Malware analyst
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности (DDoS)
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить