Награды компании 0 наград из 3
Забота о сотрудниках Получена: 17.11.2024
90% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 17.11.2024
70% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 17.11.2024
90% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Старший эксперт по безопасной разработке

От 3 до 6 лет
Частичная занятость
Полный день
Описание вакансии

БФТ-Холдинг (входит в группу компаний «Ростелеком») – российский разработчик программных продуктов и заказных решений для государственного сектора и бизнеса. Проекты, выполняемые нами, меняют в лучшую сторону жизнь людей по всей стране!

За 27 лет на IT-рынке:
— Более 6500 проектов в 83 регионах. В рамках заказной разработки — более 15 масштабных федеральных проектов
— 2500+ сотрудников в 100+ городах России от Калининграда до Владивостока. Офисы – в 22 городах.
— Одна из самых быстрорастущих ИТ-компаний страны.
— Второе место в рейтинге крупнейших ИТ-поставщиков в госсекторе.
— Входим в ТОП-10 крупнейших разработчиков заказного ПО.

Обязанности:
  • Обеспечивать и развивать процессы безопасной разработки (AppSec best practices, ГОСТ Р 58412, ГОСТ 56939);

  • Участвовать в разработке требований по безопасности в проектах и продуктах;
    Проводить моделирование угроз.

  • Интегрировать инструменты безопасной разработки в процессы разработки, разрабатывать рекомендации и требования по настройке.

  • Проводить аудиты безопасности разрабатываемых продуктов (security architecture review, анализ результатов работы инструментов безопасной разработки, White/Gray Box Pentesting etc).
    Подготавливать рекомендации по устранению выявленных недостатков в проектных решения, коде и т.д .

  • Проводить консультации разработчиков в части разработки безопасного кода.
    При возможности, самостоятельно проводить ревью кода (java, kotlin, c#) в разрезре безопасности.

  • Подготовка Security Champions в командах разработки; проведение обучения в командах;

  • Сопровождение проектов аудита программных продуктов и проектов внешними подрядчиками.

  • Работа с инцидентами ИБ на этапе эксплуатации, подготовка рекомендаций по устранению выявленных проблем и улучшению процессов БРПО.

Требования:
  • Знание техник обхода СЗИ. Знание и понимание основных методов и способов эксплуатации уязвимостей в программном коде, практические навыки по их устранению. OWASP, CWE.

  • Навыки формулирования требований по безопасности, моделирования угроз.

  • Опыт проведения аудитов безопасности программных продуктов и платформ.

  • Опыт использования и интеграции инструментов статического, динамического анализа и фаззинга

  • Знания принципов работы и аспектов безопасности современных систем (микросервисы, облачные технологии, REST API, gRPC, OAuth2.0/OpenID).

Условия:
  • Работа в аккредитованной ИТ-Компании, занимающей лидирующие позиции на рынке
  • Оформление в строгом соответствии с ТК РФ
  • Профессиональный коллектив, реальная возможность карьерного роста и развития
  • ДМС после испытательного срока с возможностью страхования детей и родственников
  • Организованные, удобные для сотрудников компании внутренние процессы: КЭДО (электронный кадровый документооборот, отсутствие бумажных документов), удобный Интранет портал с возможностью заказа любых необходимых справок и услуг, запросы в электронном виде и пр.
  • Корпоративный магазин: внутренняя валюта позволяет приобрести ценные подарки, компенсировать расходы на детский лагерь или занятия спортом
  • Праздники и ивенты — неотъемлемая часть нашей корпоративной культуры
Ключевые навыки
REST API
gRPC
Вакансия опубликована: 14 ноября 2024, Санкт-Петербург
Похожие вакансии
Специалист по пожарной безопасности
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Счастливый взгляд
3,7 301 отзыв
Санкт-Петербург,
сегодня
Судебный эксперт
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Разрешение На Строительство - Экспертиза
5,0 2 отзыва
Санкт-Петербург,
15 ноября 2024

Старший разработчик

Москва,
май 2024
Работаю меньше года
4,8
Что нравится
Прекрасно оборудованные офисы во множестве городов России, ориентированность на развитие сотрудника, социальный пакет, открытость и честность по отношению к сотрудникам
Что можно улучшить
Возможно стоит пересмотреть механизм формирования трэка карьерного роста

ETL разработчик

Санкт-Петербург,
октябрь 2024
Работал 1-2 года
2,8
Что нравится
Удаленная работа, интересные задачи, есть хорошие грамотные коллеги
Что можно улучшить
Пересмотр внутренней валюта, более гибкую систему повышения и пересмотра зп, устаивать тимбилдинги и корпоративы

Отзыв сотрудника

Москва,
октябрь 2024
Работаю меньше года
4,8
Что нравится
Полная удалёнка с возможностью работать в офисе при желании. Офис крайне удобный, просторный со всем необходимым. Удобный корпоративный портал со множеством предоставляемых сервисов (кадровые запросы, бухгалтерия и т.д.) и обширная база знаний. Почти полностью электронный документооборот.
Огромное множество плюшек в виде корпоративной валюты, за которую можно оплатить мерч или некоторые партнерские услуги. Регулярное корпоративное обучение по желанию, множество доступных обучающих курсов.
Прекрасный коллектив и руководство, интересные проекты. Выполняя задачи всегда развиваешься, множество различных кейсов, заскучать тут крайне сложно.
Все переработки заранее обговариваются и оплачиваются с повышенным по закону коэффициентом.
Что можно улучшить
Было бы неплохо обновить страховщика ДМС, т.к. текущие предложения не полностью покрывают необходимые медицинские услуги.
Также довольно мало корпоративных мероприятий, редко видишь своих коллег.
БФТ-Холдинг (Бюджетные и Финансовые Технологии)
Открытый работодатель
4,0
Очень хорошо
72%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,3
Коллектив
3,9
Руководство
3,7
Уровень дохода
3,8
Условия для отдыха
3,5
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 221 отзыва
84% Своевременная оплата труда
80% Удаленная работа
71% Медицинское страхование
46% Оплата больничного
38% Наличие кухни, места для обеда
37% Гибкий рабочий график
35% Профессиональное обучение
34% Корпоративные мероприятия
28% Удобное расположение работы
25% Система наставничества
12% Оплата мобильной связи
10% Место для парковки
3% Корпоративный транспорт
2% Оплата транспортных расходов
1% Компенсация питания
Похожие вакансии
Специалист по охране труда и экологии
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
C++/Qt/ QML Developer
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Судебный эксперт/Оценщик
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Senior C# Developer
240 000 - 315 000
Новая
Более 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер слаботочных систем
115 000 - 120 000
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить