Награды компании 0 наград из 3
Забота о сотрудниках Получена: 14.11.2024
92% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 14.11.2024
83% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 27.09.2024
98% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Эксперт/ Консультант по безопасности приложений (AppSec)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Кто мы

Центр информационной безопасности компании «Инфосистемы Джет» – это профессиональное сообщество специалистов в области ИБ. Мы защищаем бизнес наших заказчиков от киберугроз:

  • 28 лет работы на рынке ИБ
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • 500+ ИБ-экспертов с отраслевым опытом
  • Собственная ежегодная конференция ИБ – Jet Security Conference
  • Онлайн-конференция CyberCamp с киберучениями


В департамент консалтинга мы ищем Консультантов/экспертов по информационной безопасности.

Чем предстоит заниматься:

Выполнение работ по направлению безопасной разработки ПО:

  • Проведение аудитов и оценок зрелости процессов безопасной разработки ПО в соответствии с BSIMM, OWASP SAMM, DAF и другим международным фреймворкам.
  • Участие во внедрении практик безопасной разработки ПО.
  • Анализ защищенности приложений, в том числе с использованием. автоматизированных средств (SAST, SCA, DAST и т. д.);
  • Пресейловая, маркетинговая и исследовательская деятельность.

Требования:

  • Понимание принципов оценки зрелости процессов безопасной разработки (BSIMM, OWASP SAMM, DAF).
  • Понимание принципов работы с инструментами SAST, SCA, DAST.
  • Понимание принципов выявления и эксплуатации уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и разработка мер защиты от них.
  • Навыки моделирования угроз для ПО, поиска уязвимостей и выбора мер защиты будет преимуществом.
  • Базовые знания одного или нескольких языков программирования (Python, Java, C/C++, С#, JS, Go).
  • Наличие каких-либо из следующих сертификатов будет преимуществом: C|ASE, BSCP, OSWA, OSWE, CDP, CDE, CSSLP, CTMP, CASP, CSSE, CSC, CKA, CKS, CCSE, CCNSE.
  • Знание базовой архитектуры и базовых настроек безопасности системных компонентов сетевого оборудования, ОС, СУБД будет преимуществом.

Мы предлагаем:

  • возможность удаленной работы, в том числе из других городов на территории РФ;
  • офис в пешей доступности от м. Савеловская;
  • работу в команде экспертов по информационной безопасности;
  • профессиональное обучение и сертификации за счёт компании;
  • возможность карьерного роста внутри команды;
  • оформление по ТК РФ;
  • заработную плату по результатам собеседования + премии по итогам работы;
  • социальный пакет с возможностью выбора между ДМС, изучением иностранных языков и абонементом в фитнес-центр;
  • буфеты на территории компании, бесплатные завтраки для тех, кто любит приехать в офис пораньше;
  • возможность принять участие в ключевых конференциях по ИБ в качестве спикеров и участников, сразиться с хакерами на PHD и поучаствовать в CTF;
  • совместный досуг на выбор: бег, дайвинг, велоспорт, борд, лыжи, пинг-понг, страйкбол или просто PlayStation.
Ключевые навыки
Информационная безопасность
Аудит информационной безопасности
Экспертные аудиты
BSIMM
OWASP SAMM
SSDLC
DAF
аудитах безопасности микросервисов
аудитах безопасности веб-приложений
аудитах безопасности мобильных приложений
Вакансия опубликована: 11 ноября 2024, Москва
Похожие вакансии
Эксперт/ Консультант по безопасности приложений (AppSec)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Инфосистемы Джет
4,2 263 отзыва
Москва,
вчера
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СберМедИИ
4,5 7 отзывов
Москва,
вчера

Data Scientist

Москва,
ноябрь 2024
Работаю 3-5 лет
4,5
Что нравится
свободный график, очень человечное отношение со стороны руководства, есть возможности для развития
Что можно улучшить
не всегда коммуникация хорошая, условия очень сильно зависят от конкретного подразделения

Руководитель группы разработки

Москва,
ноябрь 2024
Работал больше 10 лет
4,2
Что нравится
Одна из крупнейших IT компаний. Достойное вознаграждение. Сильная команда.
Что можно улучшить
Больший фокус на собственные продукты и решения

Отзыв сотрудника

Москва,
октябрь 2024
Работал меньше года
4,2
Что нравится
Надежная развивающаяся компания.
Много вариантов проведения досуга.
Что можно улучшить
Коммуникацию между сотрудниками и руководителем.
Инфосистемы Джет
4,2
Очень хорошо
82%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,6
Коллектив
4,2
Руководство
3,9
Уровень дохода
4,1
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 239 отзывов
92% Своевременная оплата труда
81% Медицинское страхование
81% Оплата больничного
80% Наличие кухни, места для обеда
72% Корпоративные мероприятия
67% Удаленная работа
62% Профессиональное обучение
53% Удобное расположение работы
42% Система наставничества
39% Гибкий рабочий график
18% Место для парковки
8% Оплата мобильной связи
6% Оплата транспортных расходов
5% Компенсация питания
2% Корпоративный транспорт
Похожие вакансии
Application Security Expert (Defensive)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель направления безопасной разработки
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по анализу защищенности мобильных приложений (Professional Services)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт по информационной безопасности
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер безопасности приложение (AppSec)
от 320 000
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить