Награды компании 3 награды из 3
Забота о сотрудниках Получена: 11.09.2024
100% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 11.09.2024
100% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 11.09.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Специалист по информационной безопасности

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Наш партнер - национальная медиагруппа, крупнейший в России частный медиахолдинг, созданный в 2008 году. Медиахолдинг управляет портфелем активов в области производства, дистрибуции и монетизации высококачественного медийного контента во всех средах.

Предстоящие задачи:

  • Обеспечивать защиту разрабатываемых и используемых компанией приложений
  • Проводить архитектурное ревью и формировать требования безопасности приложений
  • Поддерживать цикл безопасной разработки
  • Работать над повышением эффективности архитектуры
  • Реагировать на инциденты ИБ
  • Участие в аудитах безопасности SDK / веб-приложений
  • Выстраивать безопасный пайплайн
  • Разбор результатов сканирования
  • Проведение анализа защищенности. Верификации уязвимостей
  • Консультировать команды разработки. Повышать уровень осведомленности сотрудников в вопросах безопасной разработки
  • Контроль сроков исправления уязвимостей
  • Создание и доработке правил для поиска уязвимостей
  • Внедрение и работа с инструментами поиска и эксплуатации уязвимостей
  • Разработка обучающих статей, ведение security wiki с практиками и рекомендациями по безопасной разработке
Мы ожидаем:
  • Опыт в области безопасной разработки / DevSecOps не менее 2 лет
  • Опыт работы с CI/CD (GitLab CI, др.)
  • Опыт работы с инструментами анализа безопасности приложений и эксплуатации уязвимостей: SAST, DAST, OSS, IAST, SCA
  • Уверенное знание одного из языков: PHP, JS, Java, Kotlin
  • Умение анализировать незнакомый код на предмет наличия уязвимостей
  • Умение автоматизировать свою работу

Будет плюсом:

  • Опыт работы разработчиком
  • Опыт работы с базами данных (MySQL, PostgreSQL, Redis, MemCached, ClickHouse, др.)
  • Опыт взаимодействия с тестировщиками
  • Знание Solar appScreener

Мы предлагаем:

  • Сложные и ответственные задачи, профессиональный рост и уникальный опыт создания продуктов в масштабе аудитории основных федеральных каналов
  • Оформление в штат компании
  • Выдаем все необходимые устройства для работы.
  • Достойный уровень заработной платы, обсуждаем индивидуально на собеседовании
  • ДМС со стоматологией после прохождения испытательного срока
  • Гибридный график работы и гибкое начало рабочего дня (офис на м. Тульская)
  • Компенсация обедов в офисе
  • Современный и удобный офис в пешей доступности от м. Тульская
  • Компания имеет аккредитацию в Минцифры (со всеми полагающимися льготами поддержки IT-отрасли)

​​​​​​​

Вакансия опубликована: сегодня, Москва
Похожие вакансии
ARK
5,0
Очень хорошо
100%
Рекомендуют
Оценки по категориям
5,0
Условия труда
5,0
Коллектив
5,0
Руководство
4,9
Уровень дохода
5,0
Условия для отдыха
5,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 10 отзывов
100% Своевременная оплата труда
90% Удаленная работа
80% Гибкий рабочий график
60% Система наставничества
50% Корпоративные мероприятия
30% Удобное расположение работы
30% Профессиональное обучение
10% Наличие кухни, места для обеда
10% Оплата больничного
Похожие вакансии
IT Security Manager
От 3 до 6 лет
Можно удаленно