Награды компании 0 наград из 3
Карьерный рост Получена: 29.11.2024
88% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 29.11.2024
88% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Забота о сотрудниках Получена: 29.11.2024
74% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Аудитор безопасной разработки ПО

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

"Информзащита" - один из ведущих системных интеграторов в сфере информационной безопасности в России. Среди наших заказчиков – «Сбербанк», «Вымпелком», «Банк Санкт-Петербург», «Ашан» и другие ведущие российские компании. Мы аккредитованы Минцифры, а значит имеем все привилегии присущие сотрудникам IT-компаний. Одна из наших главных характеристик - умение создать наилучшие условия для профессионального развития и комфортной работы.

Сейчас мы находимся в поиске нового человека в нашу команду – Аудитор безопасной разработки ПО в Департамент Консалтинга и аудита.

Задачи:

  • Проведение обследований процессов разработки приложений и безопасности самих приложений в рамках проектов по стандартам PCI SSF и ГОСТ Р 15408-3 (ОУД 4);
  • Постановка задач команде исполнителей проекта;
  • Разработка необходимой отчетной и распорядительной документации;
  • Непроектная деятельность по развитию услуг отдела;
  • Пресейловая деятельность: взаимодействие с Заказчиком для определения объема работ и разработка коммерческих предложений;
  • Прохождение обучение и сертификации на аудитора PCI SSF.

Требования:

  • Знание общих практики безопасности приложений (OWASP SAMM/BSIMM);
  • Владение основными инструментами анализа защищенности приложений (BurpSuite/Semgrep/Nuclei и т.д.);
  • Практический опыт анализа защищенности приложений (методы black-box и white-box);
  • Умение эксплуатировать уязвимости из OWASP TOP 10, OWASP Mobile Top 10, CWE Top 25 и можете объяснить, как их устранять;
  • Умение читать и анализировать исходный код на различных языках на предмет наличия уязвимостей.

Будет Вашим преимуществом:

  • Наличие профессиональных сертификатов (QSA, CISA, CISM, CRISC, CISSP, и др.);
  • Опыт разработки/тестирования;
  • Понимаете принципы работы платёжных приложений, включая софт для банкоматов и POS-терминалов;
  • Знание английского языка не ниже B1.

От нас:

  • Удобный офис рядом с ВТБ Ареной, в шаговой доступности от станций метро Петровский парк и Динамо;
  • Многоуровневая подземная парковка;
  • Удобный график - гибкое начало и окончание рабочего дня (с 08.00/11.00 до 17.00/20.00);
  • Возможность работать удаленно/гибрид;
  • Ежегодный отпуск 28 календарных дней отпуска + 5 days off в год;
  • Возможность обучения и сертификации сотрудников, профессионального и карьерного развития;
  • Расширенная программа ДМС, включающая стоматологию - с первого месяца работы;
  • Корпоративные скидки от компаний-партнеров.
Ключевые навыки
PCI DSS
ГОСТ 57580
683-П
382-П
684-П
Информационная безопасность
Аудит безопасности
Внешний аудит информационных систем
Information Security
PCI SSF
Вакансия опубликована: 27 ноября 2024, Москва
Похожие вакансии
Аудитор защищенности приложений (Application Security)
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

SolidLab
4,7 6 отзывов
Москва,
26 ноября 2024
Специалист по информационной безопасности
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Т1
4,3 1 101 отзыв
Москва,
27 ноября 2024
Что говорят сотрудники
Все 4 отзыва по этой специальности

Специалист по информационной безопасности

Москва,
июль 2024
Работал меньше года
2,8
Что нравится
Гибкое начало рабочего дня, соблюдение тк РФ, поздравления с гендерными праздниками. Чай, кофе, сахар.
Что можно улучшить
В БЦ есть кафе, но достаточно дорогое. Хотя-бы частичная оплата спасла положение.
Расположение более одного куллера на весь этаж
Большая организация с хорошей прибылью, а проводит новогодний корпаратив в виде банкета на территории бц. Народу очень много, еды мало, столов, что б хотя-бы тарелку положить мало. Поэтому народ послушав официальное поздравление руководства и съев 2 канапешки спешит слинять домой. Короче есть куда стремиться

Инженер по информационной безопасности

Москва,
май 2024
Работаю меньше года
4,5
Что нравится
Хороший коллектив и удобный офис. Обучение и развитие своих компетенций приветствуется. Много разнообразных задач с командировками. Также плюсом - возможность удаленной работы. но только по договоренности. В общем, есть куда расти и развиваться.
Что можно улучшить
Все хорошо, но не хватает компенсации обедов и упрощение отечности(слишком много бюрократии мешающей основной работе).

Специалист по информационной безопасности

Москва,
март 2024
Работаю меньше года
4,2
Что нравится
Хороший коллектив и понимающие руководство.
Есть возможности для получения опыта и карьерного роста.
Обучение и экзамены оплачивается работодателем. Нечастые командировки на неделю и полное соблюдение ТК(все выплаты приходят вовремя плюс полная оплата больничного от работодателя).
Что можно улучшить
Слишком строгий регламент(множество отчетов даже для рядовых сотрудников).
Зарплата средняя по рынку, но может быть лучше. Возможно как альтернативу стоит включить компенсацию питания, как в некоторых передовых компаниях.
Также хотелось бы иметь возможности удаленной работы, если не постоянно, то хотя бы раз месяц.
ИНФОРМЗАЩИТА
4,0
Очень хорошо
76%
Рекомендуют
Оценки по категориям
4,2
Условия труда
4,4
Коллектив
4,1
Руководство
3,6
Уровень дохода
3,9
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 68 отзывов
84% Своевременная оплата труда
81% Удобное расположение работы
81% Медицинское страхование
71% Оплата больничного
63% Корпоративные мероприятия
51% Профессиональное обучение
49% Гибкий рабочий график
47% Система наставничества
44% Удаленная работа
40% Наличие кухни, места для обеда
29% Оплата мобильной связи
13% Оплата транспортных расходов
12% Место для парковки
3% Компенсация питания
Похожие вакансии
Эксперт информационной безопасности ПДн
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Внутренний аудитор по ИТ и ИБ
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по анализу защищенности инфраструктуры
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аудитор PCI DSS
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по безопасной разработке ПО
Новая
Нет опыта
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить