Перейти к содержимому
Солар
С
Солар
Москва
активна · проверена 1 час назад

Специалист по безопасной разработке (SSDLC)

Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.

middle удалённо ~2 500 243 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 36 похожих вакансий за 90 дней.

оценка p25–p75
1 695 700 – 3 542 011 ₸
медиана: 2 500 243 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Чем предстоит заниматься? • Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках; • Развитие процессов безопасной разработки, их адаптация под требования ГОСТ 56939-2024; • Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей; • Консультации команд разработки по выполнению требований кибербезопасности; • Анализ архитектур приложений на предмет информационной безопасности; • Формирование требований безопасности к архитектурам приложений.

требования

Что ждём от вас

  • Знание основных принципов безопасной разработки и умение реализовать их на практике с учетом особенностей работы команд, большим плюсом будет понимание и опыт реализации требований ГОСТ 56939;
  • Понимание OWASP Top 10, CWE Top 25, OWASP Mobile Top 10. Умение объяснить разработчику как их устранить и не повторять в будущем;
  • Опыт работы с CI/CD оркестраторами (Jenkins, GItlab CI, Argo), интеграции инструментов безопасной разработки в существующие пайплайны;
  • Опыт реализации политик в рамках SSDLC (например, написание стандартов регламентирующих мероприятия или моделирование угроз по STRIDE);
  • Опыт анализа исходного кода и поиска в нем уязвимостей на основе результатов работы автоматических анализаторов;
  • Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре;
  • Уметь автоматизировать рутинные процессы в рамках своих задач;
  • Также большим плюсом будет опыт внедрения инструментов динамического анализа и фаззинг-тестирования по ГОСТ.
условия

Что предлагаем

Официальное оформление в аккредитованную ИТ-компанию;
Конкурентный оклад, премии по результатам работы;
Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
Возможность работать над передовыми продуктами в сфере кибербезопасности;
Перспективы для профессионального и карьерного продвижения;
Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).
Социальный пакет:
ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
Гибридный формат работы в современном офисе рядом с м.Охотный ряд/Савёловская или полная удаленка.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Солар

10 активных вакансий в компании

14 ч. назад

Ведущий инженер по информационной безопасности

~3 286 530 ₸ оценка

Ведущий инженер по информационной безопасности будет отвечать за эксплуатацию и администрирование систем защиты информации (СЗИ и СКЗИ), руководить группой инженеров и участвовать в проектировании архитектуры решений. Требуется опыт работы с ViPNet и понимание IT-инфраструктуры. Компания предлагает официальное оформление, конкурентную зарплату, ДМС и гибридный формат работы.

информационная безопасность СЗИ СКЗИ +7
senior удал. hh
1 нед. назад

Специалист по безопасности Linux

~2 500 243 ₸ оценка

Вакансия для специалиста по информационной безопасности Linux. Нужно развивать защиту инфраструктуры и контейнерной среды: внедрять hardening, работать с Docker и Kubernetes, проводить анализ кода и библиотек. Требуется опыт в ИБ, уверенные знания Linux и DevOps-практики. Компания предлагает удалённую работу или офис в Москве, ДМС, обучение и карьерный рост.

Linux Docker Kubernetes +10
middle удал. hh
1 нед. назад

Системный администратор Jira

~1 693 205 ₸ оценка

Ищем системного администратора для поддержки Atlassian-стека (Jira, Confluence), а также администрирования серверов 1С, PostgreSQL и Linux. Требуется опыт работы с Jira/Confluence от 2 лет, знание JQL и плагинов. Предлагают удалённый или гибридный формат, официальное оформление, ДМС и возможности для обучения.

Jira Confluence +9
middle удал. hh
2 нед. назад

Аналитик SOC

~2 500 243 ₸ оценка

Ищем аналитика SOC для расследования сложных инцидентов ИБ и сопровождения крупных заказчиков. Нужно знание архитектуры Windows/Linux, основ ИБ (MITRE ATT&CK, Cyber Kill Chain), опыт работы с SIEM, EDR, NTA и расследованиями. Предлагают удалённую работу в РФ, ДМС, обучение и карьерный рост.

SOC SIEM EDR +5
middle удал. hh

Похожие вакансии

6 вакансий
Ozon
O
Ozon
14 ч. назад

Специалист по продуктовой безопасности

~2 500 243 ₸ оценка

Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.

Secure SDLC OWASP CWE +12
middle удал. hh
Цифра
Ц
Цифра
15 ч. назад

Специалист по информационной безопасности (SOC)

~2 500 243 ₸ оценка

Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.

ИБ SOC инциденты +9
middle удал. hh
SSP SOFT
S
SSP SOFT
17 ч. назад

Инженер внедрения/Tech-консультант Security Vision

~2 500 243 ₸ оценка

Компания SSP SOFT ищет инженера внедрения и тех-консультанта для работы с продуктами Security Vision (UEBA и SOAR). Нужно настраивать и дорабатывать системы, подключать источники событий, писать кастомную логику на Python и SQL, а также интегрировать решения с внешними сервисами. Опыт в кибербезопасности и знание Security Vision обязательны.

Security Vision UEBA SOAR +5
middle удал. hh
Гарда Технологии
Г
Гарда Технологии
3 д. назад

Эксперт по DLP и DBF/DAM

~2 500 243 ₸ оценка

Эксперт по информационной безопасности в компании «Гарда Технологии» будет разрабатывать методы обнаружения угроз для систем DLP и DBF/DAM, создавать правила и алгоритмы маскирования и декодирования данных. Требуется опыт работы с DLP/DBF/DAM, знание SQL и СУБД, понимание кодирования и шифрования, навыки программирования (Python, C#, C++). Предлагается интересная работа в ИБ-индустрии с возможностью влиять на развитие продуктов.

DLP DBF/DAM SQL +8
middle удал. hh
N
Nortal
3 д. назад

Security Engineer

Ищем Security Engineer для интеграции практик безопасности в процесс разработки ПО. Вы будете проводить моделирование угроз, анализ кода, настраивать сканеры безопасности и помогать командам выпускать безопасные продукты. Требуется опыт в security-инженерии, знание облачных технологий и инструментов безопасности. Компания Nortal предлагает гибридный график, медицинскую страховку и обучение.

Security Threat Modelling Secure Code Review +3
middle удал. dou
K
KBR, Inc.
4 д. назад

Администратор Zscaler (удаленно, Великобритания)

~2 500 243 ₸ оценка

Удаленная IT-роль по администрированию платформ Zscaler (ZIA и ZPA). Нужно управлять политиками безопасности, аутентификацией и поддерживать подключение приложений. Требуется знание Zscaler и опыт работы с безопасностью в облаке.

Zscaler ZIA ZPA +2
middle удал. cr