Награды компании 1 награда из 3
Забота о сотрудниках Получена: 22.12.2024
94% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 22.12.2024
85% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 14.12.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Эксперт/ Консультант по безопасности приложений (AppSec)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Кто мы

Центр информационной безопасности компании «Инфосистемы Джет» – это профессиональное сообщество специалистов в области ИБ. Мы защищаем бизнес наших заказчиков от киберугроз:

  • 28 лет работы на рынке ИБ
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • 500+ ИБ-экспертов с отраслевым опытом
  • Собственная ежегодная конференция ИБ – Jet Security Conference
  • Онлайн-конференция CyberCamp с киберучениями


В департамент консалтинга мы ищем Консультантов/экспертов по информационной безопасности.

Чем предстоит заниматься:

Выполнение работ по направлению безопасной разработки ПО:

  • Проведение аудитов и оценок зрелости процессов безопасной разработки ПО в соответствии с BSIMM, OWASP SAMM, DAF и другим международным фреймворкам.
  • Участие во внедрении практик безопасной разработки ПО.
  • Анализ защищенности приложений, в том числе с использованием. автоматизированных средств (SAST, SCA, DAST и т. д.);
  • Пресейловая, маркетинговая и исследовательская деятельность.

Требования:

  • Понимание принципов оценки зрелости процессов безопасной разработки (BSIMM, OWASP SAMM, DAF).
  • Понимание принципов работы с инструментами SAST, SCA, DAST.
  • Понимание принципов выявления и эксплуатации уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и разработка мер защиты от них.
  • Навыки моделирования угроз для ПО, поиска уязвимостей и выбора мер защиты будет преимуществом.
  • Базовые знания одного или нескольких языков программирования (Python, Java, C/C++, С#, JS, Go).
  • Наличие каких-либо из следующих сертификатов будет преимуществом: C|ASE, BSCP, OSWA, OSWE, CDP, CDE, CSSLP, CTMP, CASP, CSSE, CSC, CKA, CKS, CCSE, CCNSE.
  • Знание базовой архитектуры и базовых настроек безопасности системных компонентов сетевого оборудования, ОС, СУБД будет преимуществом.

Мы предлагаем:

  • возможность удаленной работы, в том числе из других городов на территории РФ;
  • офис в пешей доступности от м. Савеловская;
  • работу в команде экспертов по информационной безопасности;
  • профессиональное обучение и сертификации за счёт компании;
  • возможность карьерного роста внутри команды;
  • оформление по ТК РФ;
  • заработную плату по результатам собеседования + премии по итогам работы;
  • социальный пакет с возможностью выбора между ДМС, изучением иностранных языков и абонементом в фитнес-центр;
  • буфеты на территории компании, бесплатные завтраки для тех, кто любит приехать в офис пораньше;
  • возможность принять участие в ключевых конференциях по ИБ в качестве спикеров и участников, сразиться с хакерами на PHD и поучаствовать в CTF;
  • совместный досуг на выбор: бег, дайвинг, велоспорт, борд, лыжи, пинг-понг, страйкбол или просто PlayStation.
Ключевые навыки
Информационная безопасность
Аудит информационной безопасности
Экспертные аудиты
BSIMM
OWASP SAMM
SSDLC
DAF
аудитах безопасности микросервисов
аудитах безопасности веб-приложений
аудитах безопасности мобильных приложений
Вакансия опубликована: 13 декабря 2024, Москва
Похожие вакансии
Ведущий специалист по безопасности приложений/Application Security Engineer/DevSecOps
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ
4,1 5 отзывов
Москва,
сегодня
Эксперт по безопасной разработке (DevSecOps)
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

MerlionTech
4,3 5 отзывов
Москва,
18 декабря 2024

Service manager

Москва,
декабрь 2024
Работал меньше года
5,0
Что нравится
Интересная компания.
Амбициозные проекты
Люди - профессионалы своего дела, с ними приятно работать
Бюрократии не много
Что можно улучшить
Некоторые процессы. После иностранной компании очень сложно адаптироваться и понять некоторые вещи

Ведущий инженер по информационной безопасности АСУ ТП

Москва,
декабрь 2024
Работал 3-5 лет
3,3
Что нравится
Самое главное в Джете- это коллектив. Речь про ЦИБ. В других департаментах может быть по другому.
Что можно улучшить
Низкий уровень зарплаты, пересмотр возможен раз в 1.5 года - но поднимут ЗП максимум на 10-15%. До рынка - далеко. Если готовы работать в классном коллективе, но с низкой ЗП - Джет ваша компания, не пожалеете

Старший аналитик

Москва,
декабрь 2024
Работал 1-2 года
3,7
Что нравится
Интересные проекты.
Однако проекты были аутсорсингом. Т.е. большинство с кем приходилось взаимодействовать и "жить" - это просто команды на стороне заказчика. Руководители проектов - на стороне заказчика.
Руководство на стороне Джет - нормальные, адекватные, могут поддержать в профессиональном смысле.
Что можно улучшить
Были временами ненужные совещания, что бы что? Чтобы руководство компании знало, что у них происходит с проектом. Ну в моем понимании, и так должны все время быть в курсе.

Можно улучшить офис. Ну старенький он уже.
Инфосистемы Джет
4,2
Очень хорошо
83%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,6
Коллектив
4,2
Руководство
3,9
Уровень дохода
4,1
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 264 отзывов
84% Своевременная оплата труда
73% Наличие кухни, места для обеда
73% Медицинское страхование
73% Оплата больничного
66% Корпоративные мероприятия
61% Удаленная работа
56% Профессиональное обучение
48% Удобное расположение работы
39% Система наставничества
36% Гибкий рабочий график
16% Место для парковки
8% Оплата мобильной связи
6% Оплата транспортных расходов
5% Компенсация питания
2% Корпоративный транспорт
Похожие вакансии
Эксперт/ Консультант по информационной безопасности (ОУД)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт DAST
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
AppSec
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить