Награды компании 0 наград из 3
Забота о сотрудниках Получена: 09.11.2024
92% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 09.11.2024
84% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 27.09.2024
98% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Эксперт/ Консультант по безопасности приложений (AppSec)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Кто мы

Центр информационной безопасности компании «Инфосистемы Джет» – это профессиональное сообщество специалистов в области ИБ. Мы защищаем бизнес наших заказчиков от киберугроз:

  • 28 лет работы на рынке ИБ
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • 500+ ИБ-экспертов с отраслевым опытом
  • Собственная ежегодная конференция ИБ – Jet Security Conference
  • Онлайн-конференция CyberCamp с киберучениями


В департамент консалтинга мы ищем Консультантов/экспертов по информационной безопасности.

Чем предстоит заниматься:

Выполнение работ по направлению безопасной разработки ПО:

  • Проведение аудитов и оценок зрелости процессов безопасной разработки ПО в соответствии с BSIMM, OWASP SAMM, DAF и другим международным фреймворкам.
  • Участие во внедрении практик безопасной разработки ПО.
  • Анализ защищенности приложений, в том числе с использованием. автоматизированных средств (SAST, SCA, DAST и т. д.);
  • Пресейловая, маркетинговая и исследовательская деятельность.

Требования:

  • Понимание принципов оценки зрелости процессов безопасной разработки (BSIMM, OWASP SAMM, DAF).
  • Понимание принципов работы с инструментами SAST, SCA, DAST.
  • Понимание принципов выявления и эксплуатации уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и разработка мер защиты от них.
  • Навыки моделирования угроз для ПО, поиска уязвимостей и выбора мер защиты будет преимуществом.
  • Базовые знания одного или нескольких языков программирования (Python, Java, C/C++, С#, JS, Go).
  • Наличие каких-либо из следующих сертификатов будет преимуществом: C|ASE, BSCP, OSWA, OSWE, CDP, CDE, CSSLP, CTMP, CASP, CSSE, CSC, CKA, CKS, CCSE, CCNSE.
  • Знание базовой архитектуры и базовых настроек безопасности системных компонентов сетевого оборудования, ОС, СУБД будет преимуществом.

Мы предлагаем:

  • возможность удаленной работы, в том числе из других городов на территории РФ;
  • офис в пешей доступности от м. Савеловская;
  • работу в команде экспертов по информационной безопасности;
  • профессиональное обучение и сертификации за счёт компании;
  • возможность карьерного роста внутри команды;
  • оформление по ТК РФ;
  • заработную плату по результатам собеседования + премии по итогам работы;
  • социальный пакет с возможностью выбора между ДМС, изучением иностранных языков и абонементом в фитнес-центр;
  • буфеты на территории компании, бесплатные завтраки для тех, кто любит приехать в офис пораньше;
  • возможность принять участие в ключевых конференциях по ИБ в качестве спикеров и участников, сразиться с хакерами на PHD и поучаствовать в CTF;
  • совместный досуг на выбор: бег, дайвинг, велоспорт, борд, лыжи, пинг-понг, страйкбол или просто PlayStation.
Ключевые навыки
Информационная безопасность
Аудит информационной безопасности
Экспертные аудиты
BSIMM
OWASP SAMM
SSDLC
DAF
аудитах безопасности микросервисов
аудитах безопасности веб-приложений
аудитах безопасности мобильных приложений
Вакансия опубликована: 11 октября 2024, Москва
Похожие вакансии
Эксперт/ Консультант по безопасности приложений (AppSec)
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Инфосистемы Джет
4,2 261 отзыв
Москва,
14 октября 2024
Специалист по анализу защищенности мобильных приложений (Professional Services)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Swordfish Security
4,8 6 отзывов
Москва,
вчера

Отзыв сотрудника

Москва,
октябрь 2024
Работал меньше года
4,2
Что нравится
Надежная развивающаяся компания.
Много вариантов проведения досуга.
Что можно улучшить
Коммуникацию между сотрудниками и руководителем.

Системный администратор Windows

Самара,
октябрь 2024
Работаю 5-10 лет
4,5
Что нравится
Широкий спектр ИТ специальностей и направлений, дружелюбная атмосфера, комфортабельный офис и возможность удаленной работы
Что можно улучшить
Было бы неплохо расширить социальные программы и ввести дополнительное профильное обучение

Отзыв сотрудника

Москва,
октябрь 2024
Работаю меньше года
4,8
Что нравится
Хороший ввод сотрудников, понятные задачи на испытательный, много приятных бонусов
Что можно улучшить
Сделать общие тимбилдинги для технических центров
Инфосистемы Джет
4,2
Очень хорошо
82%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,6
Коллектив
4,2
Руководство
3,9
Уровень дохода
4,1
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 237 отзывов
92% Своевременная оплата труда
81% Медицинское страхование
81% Оплата больничного
80% Наличие кухни, места для обеда
72% Корпоративные мероприятия
67% Удаленная работа
62% Профессиональное обучение
54% Удобное расположение работы
42% Система наставничества
39% Гибкий рабочий график
18% Место для парковки
8% Оплата мобильной связи
6% Оплата транспортных расходов
5% Компенсация питания
2% Корпоративный транспорт
Похожие вакансии
Специалист по анализу защищенности банковских систем (PT SWARM)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Технический консультант по информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Researcher / Reverse engineer(PT SWARM)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Web security researcher
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Старший специалист по информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить
Опыт в разделе вакансии на Dream Job