Специалист по информационной безопасности (Application Security)
Ищем специалиста по информационной безопасности для анализа архитектуры решений, моделирования угроз и поддержки команд разработки. Требуется опыт в Application Security, знание OWASP и Burp Suite, а также навыки анализа кода и работы с CI/CD. Предлагаем гибкий график, полную удалёнку или гибрид, ДМС и оплату профессионального развития.
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Что предстоит делать
- Участвовать в проработке задач на всех этапах жизненного цикла проекта от предпроектных исследований, до внедрения и контроля выполнения необходимых задач после внедрения
- Проводить анализ архитектуры решений на безопасность и участвовать в согласовании проектной документации (Включая организационно-распорядительную, архитектурную и техническую документацию)
- Моделировать сценарии угроз и участвовать в согласовании новых и пересмотре существующих рисков
- Анализировать планы и бэклог команд разработки, предъявлять требования и рекомендации к новым фичам
- Участвовать в расследованиях при выявлении инцидентов ИБ
- Оказывать экспертную поддержку командам разработки по вопросам ИБ, практикам написания безопасного кода, построения архитектуры ИС и выполнения требований безопасности
- Проводить Code Review по результатам автоматизированного и ручного анализа для выявления и устранения уязвимостей
- Проводить работу с результатами сканирования инструментов безопасной разработки для выявления и устранения уязвимостей
- Приоритизировать бэклог уязвимостей и контролировать их исправление
Что ждём от вас
- Высшее образование со специализацией в области информационной безопасности
- Общий опыт работы в области практического анализа защищенности и анализа архитектурной документации не менее 2-х лет
- Знания вобласти основ информационной безопасности (Протоколов, средств защиты информации, их предназначения, инфраструктуры PKI и понимания принципа работы криптографических алгоритмов)
- Знания в области Application security, умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25
- Знания в области Экспертизы архитектуры информационных систем, умение находить ошибки/уязвимости на уровне проектной документации, в т.ч. логике бизнес процессов и предлагать релевантные, аргументированные механизмы и средства защиты
- Опыт с технологиями построения прикладных систем в т.ч. с использованием микросервисов и контейнеризации
- Опыт анализа кода и программировании
- Опыт с принципами работы современных веб-приложений, процессов CI/CD и безопасной разработки SSDLC
- Опыт типовых практик по повышению защищенности веб-приложений
- Знание регуляторных требований в области ИБ, умение соотносить область действия регуляторных требований к разрабатываемому или дорабатываемому функционалу, а так же трансформировать регуляторное требование в практическую плоскость
- Знание методологии риск-ориентированного подхода, умение проводить качественную оценку рисков и формировать сценарии угроз
- Продвинутый уровень владения Burp Suite (Опытный эксперт, Автоматизация типовых задач)
- Уверенные коммуникативные навыки для конструктивного взаимодействия с любым из смежных подразделений Банка (Бизнес, ИТ, Проектные команды, Лидеры подразделений):
- Способность быстро определить причины разногласий, предлагать компромиссные решения и сохранить позитивную атмосферу
- Уверенное представление информации перед аудиторией
- Умение давать конструктивную критику и принимать её, формулировать предложения по улучшению
- Способность аргументированно влиять на мнения и решения коллег, используя логические доводы
- Будет плюсом:
- Опыт участия в ctf, bug bounty
- Сертификации OSCP, OSWE, Portswigger Web Security Academy, CEH, CISSP
- Опыт написания правил поиска уязвимостей на CodeQL
- Владение одним из языков для создания веб-приложений (Java, Python, Go)
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Альфа-Банк
57 активных вакансий в компании
Java/Kotlin разработчик
~1 821 000 – 3 147 732 ₸ оценка
Разработка масштабируемых приложений для банковских каналов. Требуется опыт Java от 3 лет и Kotlin от 2 лет, знание микросервисов и DevOps. Предлагают удаленку, гибкий график, ДМС и карьерный рост.
Разработчик электронных продуктов банка
~1 517 500 – 2 937 883 ₸ оценка
Ищем опытного разработчика для создания электронных продуктов банка. Нужно отличное знание JavaScript, React и NodeJS (от 5 лет опыта), а также опыт с NestJS, TypeScript, Kafka и Kubernetes. Предлагаем удалённую работу, гибкий график, ДМС и возможности для роста.
Аналитик защищённости (Application Security Engineer)
~1 925 048 ₸ оценка
Ищем специалиста по анализу защищённости приложений (AppSec). Вы будете проводить пентесты веб-, мобильных и backend-сервисов, работать с Bug Bounty, оценивать архитектуру на безопасность. Требуется опыт эксплуатации уязвимостей и знание OWASP. Предлагают удалёнку, гибкий график, ДМС и оплату обучения.
QA Lead / Senior QA Automation Engineer
~1 335 400 – 2 623 110 ₸ оценка
Ищем опытного QA-лида с фокусом на автоматизацию. Требуется Java, Selenium, CI/CD, Docker, SQL и опыт управления группой тестировщиков. Предлагают удаленную работу, ДМС, карьерный рост и оплату конференций.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 925 048 ₸ оценка
Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.
Инженер по безопасности (Security Engineer)
Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.
Cloud DevSecOps инженер
~1 925 048 ₸ оценка
Ищем опытного DevSecOps инженера для проектирования и защиты облачной инфраструктуры на AWS и Azure. Вы будете внедрять безопасные CI/CD пайплайны, автоматизировать инфраструктуру с Terraform и обеспечивать безопасность Kubernetes. Требуется 3+ года опыта и знание современных инструментов безопасности.
Security Engineer (Microsoft / Cloud Security)
Компанія ТASlife шукає Security Engineer для налаштування та підтримки безпеки в Microsoft-середовищі (Defender, Intune, Azure, M365). Потрібен досвід від 3 років в ІБ або системному адмініструванні з фокусом на безпеку. Пропонують офіційне працевлаштування, віддалену роботу та медичне страхування.
Системный инженер (Технический)
~1 925 048 ₸ оценка
Вакансия системного инженера в украинской IT-компании Cosmolot. Вы будете отвечать за безопасность и оптимизацию IT-среды: настройку Google Workspace, работу с EDR и MDM, управление доступом и устранение уязвимостей. Требуется опыт в кибербезопасности и администрировании, знание английского на уровне Intermediate+. Предлагают гибкий график, медстраховку, оплачиваемый отпуск и обучение.
Специалист по реагированию на инциденты ИБ
~1 925 048 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC/CSIRT. Нужно расследовать инциденты, анализировать события безопасности, разрабатывать playbooks и автоматизировать процессы. Требуется опыт от 2 лет и знание Windows-инфраструктуры.