Награды компании 0 награды из 3
Забота о сотрудниках Получена: 16.09.2024
88% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.09.2024
69% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.09.2024
89% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Старший эксперт по безопасной разработке

От 3 до 6 лет
Частичная занятость
Полный день
Описание вакансии
БФТ-Холдинг (входит в группу компаний «Ростелеком») – российский разработчик программных продуктов и заказных решений для государственного сектора и бизнеса.
Проекты, выполняемые нами, меняют в лучшую сторону жизнь людей по всей стране!

За 27 лет на IT-рынке:
· более 6500 проектов в 83 регионах и более 15 масштабных федеральных проектов
· в ТОП-10 крупнейших поставщиков услуг заказной разработки ПО
· в ТОП-5 компаний по поставке ИТ-решений из реестра отечественного программного обеспечения
· в ТОП-10 самых быстрорастущих ИТ-компаний

Обязанности:
  • Обеспечивать и развивать процессы безопасной разработки (AppSec best practices, ГОСТ Р 58412, ГОСТ 56939);

  • Участвовать в разработке требований по безопасности в проектах и продуктах;
    Проводить моделирование угроз.

  • Интегрировать инструменты безопасной разработки в процессы разработки, разрабатывать рекомендации и требования по настройке.

  • Проводить аудиты безопасности разрабатываемых продуктов (security architecture review, анализ результатов работы инструментов безопасной разработки, White/Gray Box Pentesting etc).
    Подготавливать рекомендации по устранению выявленных недостатков в проектных решения, коде и т.д .

  • Проводить консультации разработчиков в части разработки безопасного кода.
    При возможности, самостоятельно проводить ревью кода (java, kotlin, c#) в разрезре безопасности.

  • Подготовка Security Champions в командах разработки; проведение обучения в командах;

  • Сопровождение проектов аудита программных продуктов и проектов внешними подрядчиками.

  • Работа с инцидентами ИБ на этапе эксплуатации, подготовка рекомендаций по устранению выявленных проблем и улучшению процессов БРПО.

Требования:
  • Знание техник обхода СЗИ. Знание и понимание основных методов и способов эксплуатации уязвимостей в программном коде, практические навыки по их устранению. OWASP, CWE.

  • Навыки формулирования требований по безопасности, моделирования угроз.

  • Опыт проведения аудитов безопасности программных продуктов и платформ.

  • Опыт использования и интеграции инструментов статического, динамического анализа и фаззинга

  • Знания принципов работы и аспектов безопасности современных систем (микросервисы, облачные технологии, REST API, gRPC, OAuth2.0/OpenID).

Условия:
  • Работа в аккредитованной ИТ-Компании, занимающей лидирующие позиции на рынке
  • Оформление в строгом соответствии с ТК РФ
  • Профессиональный коллектив, реальная возможность карьерного роста и развития
  • ДМС после испытательного срока с возможностью страхования детей и родственников
  • Организованные, удобные для сотрудников компании внутренние процессы: КЭДО (электронный кадровый документооборот, отсутствие бумажных документов), удобный Интранет портал с возможностью заказа любых необходимых справок и услуг, запросы в электронном виде и пр.
  • Корпоративный магазин: внутренняя валюта позволяет приобрести ценные подарки, компенсировать расходы на детский лагерь или занятия спортом
  • Праздники и ивенты — неотъемлемая часть нашей корпоративной культуры
  • Удаленная работа на территории РФ
Ключевые навыки
REST API
gRPC
Вакансия опубликована: 5 сентября 2024, Санкт-Петербург
Похожие вакансии
Специалист 1С:Производственная безопасность
ЕАЕ-Консалт
От 1 года до 3 лет
Можно удаленно
Преподаватель курса “Безопасность Windows” института информационной безопасности
Университет Иннополис
От 3 до 6 лет
Что говорят сотрудники
Все 21 отзыв по этой специальности

Старший разработчик

Москва,
май 2024
Работаю меньше года
4,8
Что нравится
Прекрасно оборудованные офисы во множестве городов России, ориентированность на развитие сотрудника, социальный пакет, открытость и честность по отношению к сотрудникам
Что можно улучшить
Возможно стоит пересмотреть механизм формирования трэка карьерного роста

Младший разработчик

Москва,
август 2024
Работаю меньше года
5,0
Что нравится
Коллектив, условия труда. Возможность для профессионально роста
Что можно улучшить
На первом этапе все нравится. Идеальная коммуникация с командой

Старший Java-разработчик

Москва,
июнь 2024
Работаю 1-2 года
4,8
Что нравится
Касаемо java разработки :
Отзывчивые коллеги, отличное и понимающее руководство, которое прислушивается к пожеланиям исполнителей. Достойный и справедливый уровню оплаты труда.
Что можно улучшить
Уровень выдаваемой корпоративной техники. Рабочий ноутбук оставляет желать лучшего)
БФТ-Холдинг (Бюджетные и Финансовые Технологии)
Открытый работодатель
4,0
Очень хорошо
73%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,4
Коллектив
3,9
Руководство
3,7
Уровень дохода
3,8
Условия для отдыха
3,5
Возможности роста
Средняя заработная плата по вакансии Старший эксперт по безопасной разработке — 124 000
На основании 21 отзыв
48 000 ₽ 270 000 ₽
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 192 отзыва
92% Своевременная оплата труда
88% Удаленная работа
78% Медицинское страхование
51% Оплата больничного
42% Наличие кухни, места для обеда
41% Гибкий рабочий график
38% Профессиональное обучение
37% Корпоративные мероприятия
30% Удобное расположение работы
27% Система наставничества
13% Оплата мобильной связи
11% Место для парковки
4% Корпоративный транспорт
3% Оплата транспортных расходов
2% Компенсация питания