Специалист по безопасной разработке (SSDLC)
Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.
Зарплата не указана — оценили по рынку
На основе 36 похожих вакансий за 90 дней.
Что предстоит делать
Чем предстоит заниматься? • Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках; • Развитие процессов безопасной разработки, их адаптация под требования ГОСТ 56939-2024; • Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей; • Консультации команд разработки по выполнению требований кибербезопасности; • Анализ архитектур приложений на предмет информационной безопасности; • Формирование требований безопасности к архитектурам приложений.
Что ждём от вас
- Знание основных принципов безопасной разработки и умение реализовать их на практике с учетом особенностей работы команд, большим плюсом будет понимание и опыт реализации требований ГОСТ 56939;
- Понимание OWASP Top 10, CWE Top 25, OWASP Mobile Top 10. Умение объяснить разработчику как их устранить и не повторять в будущем;
- Опыт работы с CI/CD оркестраторами (Jenkins, GItlab CI, Argo), интеграции инструментов безопасной разработки в существующие пайплайны;
- Опыт реализации политик в рамках SSDLC (например, написание стандартов регламентирующих мероприятия или моделирование угроз по STRIDE);
- Опыт анализа исходного кода и поиска в нем уязвимостей на основе результатов работы автоматических анализаторов;
- Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре;
- Уметь автоматизировать рутинные процессы в рамках своих задач;
- Также большим плюсом будет опыт внедрения инструментов динамического анализа и фаззинг-тестирования по ГОСТ.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Солар
10 активных вакансий в компании
Ведущий инженер по информационной безопасности
~3 286 530 ₸ оценка
Ведущий инженер по информационной безопасности будет отвечать за эксплуатацию и администрирование систем защиты информации (СЗИ и СКЗИ), руководить группой инженеров и участвовать в проектировании архитектуры решений. Требуется опыт работы с ViPNet и понимание IT-инфраструктуры. Компания предлагает официальное оформление, конкурентную зарплату, ДМС и гибридный формат работы.
Специалист по безопасности Linux
~2 500 243 ₸ оценка
Вакансия для специалиста по информационной безопасности Linux. Нужно развивать защиту инфраструктуры и контейнерной среды: внедрять hardening, работать с Docker и Kubernetes, проводить анализ кода и библиотек. Требуется опыт в ИБ, уверенные знания Linux и DevOps-практики. Компания предлагает удалённую работу или офис в Москве, ДМС, обучение и карьерный рост.
Системный администратор Jira
~1 693 205 ₸ оценка
Ищем системного администратора для поддержки Atlassian-стека (Jira, Confluence), а также администрирования серверов 1С, PostgreSQL и Linux. Требуется опыт работы с Jira/Confluence от 2 лет, знание JQL и плагинов. Предлагают удалённый или гибридный формат, официальное оформление, ДМС и возможности для обучения.
Аналитик SOC
~2 500 243 ₸ оценка
Ищем аналитика SOC для расследования сложных инцидентов ИБ и сопровождения крупных заказчиков. Нужно знание архитектуры Windows/Linux, основ ИБ (MITRE ATT&CK, Cyber Kill Chain), опыт работы с SIEM, EDR, NTA и расследованиями. Предлагают удалённую работу в РФ, ДМС, обучение и карьерный рост.
Похожие вакансии
6 вакансий
Специалист по продуктовой безопасности
~2 500 243 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.
Специалист по информационной безопасности (SOC)
~2 500 243 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.
Инженер внедрения/Tech-консультант Security Vision
~2 500 243 ₸ оценка
Компания SSP SOFT ищет инженера внедрения и тех-консультанта для работы с продуктами Security Vision (UEBA и SOAR). Нужно настраивать и дорабатывать системы, подключать источники событий, писать кастомную логику на Python и SQL, а также интегрировать решения с внешними сервисами. Опыт в кибербезопасности и знание Security Vision обязательны.
Эксперт по DLP и DBF/DAM
~2 500 243 ₸ оценка
Эксперт по информационной безопасности в компании «Гарда Технологии» будет разрабатывать методы обнаружения угроз для систем DLP и DBF/DAM, создавать правила и алгоритмы маскирования и декодирования данных. Требуется опыт работы с DLP/DBF/DAM, знание SQL и СУБД, понимание кодирования и шифрования, навыки программирования (Python, C#, C++). Предлагается интересная работа в ИБ-индустрии с возможностью влиять на развитие продуктов.
Security Engineer
Ищем Security Engineer для интеграции практик безопасности в процесс разработки ПО. Вы будете проводить моделирование угроз, анализ кода, настраивать сканеры безопасности и помогать командам выпускать безопасные продукты. Требуется опыт в security-инженерии, знание облачных технологий и инструментов безопасности. Компания Nortal предлагает гибридный график, медицинскую страховку и обучение.
Администратор Zscaler (удаленно, Великобритания)
~2 500 243 ₸ оценка
Удаленная IT-роль по администрированию платформ Zscaler (ZIA и ZPA). Нужно управлять политиками безопасности, аутентификацией и поддерживать подключение приложений. Требуется знание Zscaler и опыт работы с безопасностью в облаке.