Руководитель направления безопасной разработки (DevSecOps)
Ищем руководителя направления безопасной разработки (DevSecOps) в ИТ-компанию, разрабатывающую аналитические системы. Нужно выстроить процессы безопасной разработки по ГОСТ, внедрить меры ИБ в CI/CD, моделировать угрозы и подготовить ПО к аттестации ФСТЭК. Требуется опыт в AppSec и понимание специфики ГОЗ, предлагается удалённая работа и официальное оформление.
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Что предстоит делать
Мы разрабатываем аналитическую систему сервисной архитектуры для анализа и управления сложными человеко-техническими системами (предприятия, холдинги). Наши модули решают задачи от преобразования данных до высоконагруженных математических расчётов с использованием имитационного и агентного моделирования, вычислительных методов, методов искусственного интеллекта. Миссия компании — повысить производительный потенциал общества через качественные технологические решения. В настоящее время ищем специалиста, который возглавит направление безопасной разработки (DevSecOps), защитит внутренние системы компании и выстроит процесс аттестации нашего ПО.
- Безопасная разработка (AppSec):
- Создавать регламенты. Разработка нормативной базы для соответствия ГОСТ по безопасной разработке.
- Внедрять практики. Интеграция мер ИБ в существующие CI/CD пайплайны.
- Контролировать процессы. Мониторинг исполнения требований регламентов внутри команд разработки.
- Обеспечение ИБ информационных систем:
- Моделировать угрозы. Разработка и актуализация моделей угроз для ИС компании.
- Усиливать защиту. Проектирование и внедрение мер по повышению общего уровня ИБ.
- Писать политики. Создание политики ИБ с учетом специфики работы с ГОЗ (Гособоронзаказ).
- Подготовка ПО к аттестации ФСТЭК:
- Выстраивать процессы. Создание с нуля процесса подготовки ПО к аттестации по требованиям ФСТЭК.
- Готовить документы. Разработка необходимой внутренней нормативной документации.
- Сопровождать аттестацию. Ведение проекта до финала: включение ПО BFG в реестр ФСТЭК с получением уровня доверия.
- Мы ждём от вас:
- Опыт в AppSec. Понимание принципов и стандартов безопасной разработки (ГОСТ).
- Знание специфики ГОЗ. Опыт или четкое понимание требований ИБ при работе с Гособоронзаказом.
- Навыки моделирования. Практический опыт разработки моделей угроз и политик ИБ.
- Готовность учиться. Опыт аттестации во ФСТЭК не обязателен, но важна готовность быстро погрузиться в требования регулятора.
- Будет плюсом:
- Опыт прохождения аттестации во ФСТЭК.
- Стек: Python, Java, JavaScript, Haproxy, Docker, k8s, Nginx, Git, PostgreSQL, MongoDB, Redis, Samba, LDAP, RADIUS, Atlassian (Jira, Confluence,
- Bitbucket).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийВедущий специалист по безопасности
Ведущий специалист по безопасности в Auctane будет руководить программами защиты корпоративной и облачной инфраструктуры. Задачи включают разработку систем безопасности, оценку угроз и управление инцидентами. Работа удаленная, базируется в Испании.
Руководитель практики кибербезопасности
~5 514 056 ₸ оценка
Nauchsoft ищет руководителя практики кибербезопасности, который будет развивать направления пентеста, защитных мер и SIEM. Нужен сильный технический бэкграунд в ИБ, опыт управления командами и стратегическое мышление. Компания предлагает удаленную работу, оплату обучения и сертификаций, а также дружный коллектив.
Security Engineer
~1 100 000 ₸ оценка по стеку
Ищем Security Engineer с опытом 4+ лет для работы с защитой конечных точек и серверов: EDR/XDR, MDM, усиление ОС, автоматизация. Нужно знание Linux, macOS, Windows и скриптовых языков. Предлагают удаленную работу, медицинский бюджет и оплачиваемый отпуск.
Архитектор ИБ / Ведущий инженер по информационной безопасности
~1 100 000 ₸ оценка
Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.
Инженер по безопасности (Zero-Trust) для GPU-облака
~1 100 000 ₸ оценка
Ищем инженера по безопасности для проектирования и внедрения zero-trust архитектуры в GPU-облаке. Нужно обеспечить безопасность Kubernetes, виртуализации и сетей, разрабатывать инструменты и поддерживать реагирование на инциденты. Работа удаленная по всей Европе.
AI Security Engineer (LLM Security)
~1 100 000 ₸ оценка по стеку
Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.