Награды компании 0 наград из 3
Забота о сотрудниках Получена: 13.10.2024
77% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 13.10.2024
76% выполнено
Есть у 2.5% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 13.10.2024
89% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

AppSec - инженер/РПБО

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

Мы команда ИБ центра по развитию HR сервисов корпорации Росатом.

Совместно с продуктовыми командами центра мы сформировали ряд продуктов (как собственных, так и внедренных подрядчиком). Требуется переход на качественно новый уровень с точки зрения пользовательского опыта – необходимо связать все продукты в единую экосистему, удобную и понятную для пользователя.

Тебе потребуется участвовать в проектировании, создании и развитии информационных систем в части информационной безопасности. Текущие клиенты: отраслевые сервисы

Чем предстоит заниматься:

  • Анализировать архитектуру сервисов;
  • Выявлять и оценивать риски ИБ web приложений;
  • Определять требования ИБ и их реализацию;
  • Совместно с командами ИТ прорабатывать реализацию требований, формировать бэклог;
  • Создавать архитектурные стандарты и типовые технические решения реализации требований ИБ;
  • Проводить архитектурное ревью планируемых разработок центра по вопросам ИБ;
  • Выстраивать процесс безопасной разработки информационных систем, реализовывать этот процесс в рамках ci/cd;
  • Работа с инструментарием контроля безопасности разрабатываемых решений (SAST, DAST, fuzzing тестирование, тестирование на проникновение);
  • Разбирать результаты работы инструментов, ставить задачи на исправление и контролировать устранение выявленных дефектов;
  • Взаимодействовать с командами разработки, помогать им в улучшении безопасности разрабатываемых систем.

Мы ждем:

  • Глубокое понимание принципов создания комплексной подсистемы безопасности систем и сервисов;
  • Умение создавать архитектуру без негативного влияния на решение;
  • Знание стандартов в области безопасности приложений и умение их применять (OWASP ASVS, WSTG и т.п.);
  • Знание подходов обеспечения безопасности разработки (devsecops);
  • Знание и опыт работы с решениями по анализу кода (SAST, DAST и др) · знание принципов обеспечения безопасности ci/cd, опыт их реализации;
  • Понимание принципов работы kubernetes и рисков безопасности; · умение документировать проделанную работу;
  • Английский язык – чтение технической литературы.

    Будет плюсом:
  • Опыт нахождения и эксплуатации уязвимостей/ опыт пентестов;
  • Высшее образование в области ИБ;
  • Понимание этапов создания систем (ГОСТ 34-XXX, ГОСТ РО 0043-003-2012);
  • Опыт проектирования ИС уровня enterprise.
  • Знание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России (ПДн, КИИ, ГИС…), ФСБ России, ISO 27001, PCI DSS);
  • Опыт использования систем коллективной работы;
  • Умение декомпозировать задачу на подзадачи, при необходимости дробление до атомарных задач;
  • Способность планировать работу и контролировать срок своей работы без ежедневного контроля "сверху";
  • Ценим опыт, обратную связь и предложения по улучшению процессов;
  • Работа в команде единомышленников с экспертами по ИБ, архитекторами, бизнес-аналитиками, front и back разработчиками уровня senior, тестировщиками, DevOps-инженерами.

Условия:

  • Удаленная работа;

  • Современные рабочие места;
  • Цифровые сервисы для сотрудников.
  • Обучение и развитие;
  • Собственная онлайн-платформа с программами профессионального и личностного роста – от инженерных курсов до изучения иностранных языков;
  • Участие в конференциях, тренингах и конкурсах профессионального мастерства;
  • Карьерные возможности;
  • Карьерные консультации для построения экспертной или управленческой траектории роста;
  • Поддержка карьерного развития сотрудников;
  • Социальные программы;

  • ДМС со стоматологией и госпитализацией;
  • Страхование несчастных случаев на производстве;
  • Линия психологической поддержки;
  • Финансовая помощь в особых жизненных ситуациях;
  • Корпоративная жизнь;

  • Тимбилдинги;
  • Спортивные активности и отраслевые соревнования;
  • Волонтерские движения;
  • Мероприятия для сотрудников и их семей.
Ключевые навыки
Информационная безопасность
Управление информационной безопасностью
ИТ-инфраструктура
Контроль доступов к информационным ресурсам
ИТ-архитектура
Архитектурные артефакты
Организаторские навыки
Enterprise Architect
Модульная архитектура
Проектирование высоконагруженных систем
Вакансия опубликована: 7 октября 2024, Нижний Новгород
Похожие вакансии
DevOps-инженер Middle/Senior
от 3 500 $
Цифрекс
Новая
От 3 до 6 лет
Можно удаленно
DevOps инженер
Selecty
От 3 до 6 лет
Можно удаленно
Что говорят сотрудники

Эксперт по безопасности информации

Москва,
апрель 2024
Работаю меньше года
5,0
Что нравится
Удобный график работы, удаленный формат, отзывчивый коллектив, отличное руководство. Хорошо налажена обратная связь с руководителем. Приемлемый уровень зарплат
Что можно улучшить
Пока не могу сказать

Специалист по информационной безопасности

Нижний Новгород,
март 2024
Работаю 1-2 года
4,5
Что нравится
Стабильные выплаты, возможность роста
Что можно улучшить
Зарплату, отдых, место

Специалист по защите информации

Москва,
июль 2023
Работаю больше 10 лет
2,8
Что нравится
Удобно настраивать отпуска.
Что можно улучшить
Филиалы в регионах отстают по уровню заработной плате.
Гринатом
4,1
Очень хорошо
80%
Рекомендуют
Оценки по категориям
4,4
Условия труда
4,5
Коллектив
4,2
Руководство
3,7
Уровень дохода
3,8
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 632 отзывов
96% Своевременная оплата труда
85% Медицинское страхование
75% Оплата больничного
72% Удаленная работа
58% Профессиональное обучение
54% Система наставничества
52% Корпоративные мероприятия
50% Наличие кухни, места для обеда
43% Удобное расположение работы
23% Место для парковки
22% Гибкий рабочий график
16% Корпоративный транспорт
15% Оплата мобильной связи
1% Компенсация питания
1% Оплата транспортных расходов
Похожие вакансии
Middle DevOps Engineer
190 000 - 260 000
От 3 до 6 лет
Можно удаленно
Инженер (специалист) внедрения Р7
от 80 000
От 1 года до 3 лет
Можно удаленно
Ведущий инженер-программист 1С
234 000 - 234 000
От 3 до 6 лет
Можно удаленно
Опыт в разделе вакансии на Dream Job