Перейти к содержимому
Альфа-Банк
А
Альфа-Банк
Москва
активна · проверена 22 минуты назад

Специалист по информационной безопасности (Application Security)

Ищем специалиста по информационной безопасности для анализа архитектуры решений, моделирования угроз и поддержки команд разработки. Требуется опыт в Application Security, знание OWASP и Burp Suite, а также навыки анализа кода и работы с CI/CD. Предлагаем гибкий график, полную удалёнку или гибрид, ДМС и оплату профессионального развития.

middle удалённо ~1 925 048 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
1 365 750 – 2 840 400 ₸
медиана: 1 925 048 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Участвовать в проработке задач на всех этапах жизненного цикла проекта от предпроектных исследований, до внедрения и контроля выполнения необходимых задач после внедрения
  • Проводить анализ архитектуры решений на безопасность и участвовать в согласовании проектной документации (Включая организационно-распорядительную, архитектурную и техническую документацию)
  • Моделировать сценарии угроз и участвовать в согласовании новых и пересмотре существующих рисков
  • Анализировать планы и бэклог команд разработки, предъявлять требования и рекомендации к новым фичам
  • Участвовать в расследованиях при выявлении инцидентов ИБ
  • Оказывать экспертную поддержку командам разработки по вопросам ИБ, практикам написания безопасного кода, построения архитектуры ИС и выполнения требований безопасности
  • Проводить Code Review по результатам автоматизированного и ручного анализа для выявления и устранения уязвимостей
  • Проводить работу с результатами сканирования инструментов безопасной разработки для выявления и устранения уязвимостей
  • Приоритизировать бэклог уязвимостей и контролировать их исправление
требования

Что ждём от вас

  • Высшее образование со специализацией в области информационной безопасности
  • Общий опыт работы в области практического анализа защищенности и анализа архитектурной документации не менее 2-х лет
  • Знания вобласти основ информационной безопасности (Протоколов, средств защиты информации, их предназначения, инфраструктуры PKI и понимания принципа работы криптографических алгоритмов)
  • Знания в области Application security, умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25
  • Знания в области Экспертизы архитектуры информационных систем, умение находить ошибки/уязвимости на уровне проектной документации, в т.ч. логике бизнес процессов и предлагать релевантные, аргументированные механизмы и средства защиты
  • Опыт с технологиями построения прикладных систем в т.ч. с использованием микросервисов и контейнеризации
  • Опыт анализа кода и программировании
  • Опыт с принципами работы современных веб-приложений, процессов CI/CD и безопасной разработки SSDLC
  • Опыт типовых практик по повышению защищенности веб-приложений
  • Знание регуляторных требований в области ИБ, умение соотносить область действия регуляторных требований к разрабатываемому или дорабатываемому функционалу, а так же трансформировать регуляторное требование в практическую плоскость
  • Знание методологии риск-ориентированного подхода, умение проводить качественную оценку рисков и формировать сценарии угроз
  • Продвинутый уровень владения Burp Suite (Опытный эксперт, Автоматизация типовых задач)
  • Уверенные коммуникативные навыки для конструктивного взаимодействия с любым из смежных подразделений Банка (Бизнес, ИТ, Проектные команды, Лидеры подразделений):
  • Способность быстро определить причины разногласий, предлагать компромиссные решения и сохранить позитивную атмосферу
  • Уверенное представление информации перед аудиторией
  • Умение давать конструктивную критику и принимать её, формулировать предложения по улучшению
  • Способность аргументированно влиять на мнения и решения коллег, используя логические доводы
  • Будет плюсом:
  • Опыт участия в ctf, bug bounty
  • Сертификации OSCP, OSWE, Portswigger Web Security Academy, CEH, CISSP
  • Опыт написания правил поиска уязвимостей на CodeQL
  • Владение одним из языков для создания веб-приложений (Java, Python, Go)
условия

Что предлагаем

Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
Сложные и интересные задачи, современный стек технологий
Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
Доступ к бесплатным корпоративным библиотекам Alpina Digital
Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины
Работа у трижды лучшего работодателя РФ по версии hh.ru, Forbes, РБК
Программа развития AI-грамотности: треки по работе с нейросетями от базового до продвинутого уровня
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Альфа-Банк

57 активных вакансий в компании

9 ч. назад

Java/Kotlin разработчик

~1 821 000 – 3 147 732 ₸ оценка

Разработка масштабируемых приложений для банковских каналов. Требуется опыт Java от 3 лет и Kotlin от 2 лет, знание микросервисов и DevOps. Предлагают удаленку, гибкий график, ДМС и карьерный рост.

Java Kotlin DevOps +7
senior удал. hh
1 д. назад

Разработчик электронных продуктов банка

~1 517 500 – 2 937 883 ₸ оценка

Ищем опытного разработчика для создания электронных продуктов банка. Нужно отличное знание JavaScript, React и NodeJS (от 5 лет опыта), а также опыт с NestJS, TypeScript, Kafka и Kubernetes. Предлагаем удалённую работу, гибкий график, ДМС и возможности для роста.

JavaScript HTML/CSS React +13
senior удал. hh
1 д. назад

Аналитик защищённости (Application Security Engineer)

~1 925 048 ₸ оценка

Ищем специалиста по анализу защищённости приложений (AppSec). Вы будете проводить пентесты веб-, мобильных и backend-сервисов, работать с Bug Bounty, оценивать архитектуру на безопасность. Требуется опыт эксплуатации уязвимостей и знание OWASP. Предлагают удалёнку, гибкий график, ДМС и оплату обучения.

анализ защищённости веб-приложения мобильные приложения +12
удал. hh
1 д. назад

QA Lead / Senior QA Automation Engineer

~1 335 400 – 2 623 110 ₸ оценка

Ищем опытного QA-лида с фокусом на автоматизацию. Требуется Java, Selenium, CI/CD, Docker, SQL и опыт управления группой тестировщиков. Предлагают удаленную работу, ДМС, карьерный рост и оплату конференций.

QA автотестирование Java +8
senior удал. hh

Похожие вакансии

6 вакансий
Онланта
О
Онланта
8 ч. назад

Специалист по информационной безопасности

~1 925 048 ₸ оценка

Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.

информационная безопасность ГИС ПДн +8
middle удал. hh
S
SpaceWhale
11 ч. назад

Инженер по безопасности (Security Engineer)

Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.

security DevOps AWS +24
middle удал. dou
O
OTAKOYI
11 ч. назад

Cloud DevSecOps инженер

~1 925 048 ₸ оценка

Ищем опытного DevSecOps инженера для проектирования и защиты облачной инфраструктуры на AWS и Azure. Вы будете внедрять безопасные CI/CD пайплайны, автоматизировать инфраструктуру с Terraform и обеспечивать безопасность Kubernetes. Требуется 3+ года опыта и знание современных инструментов безопасности.

AWS Azure Terraform +16
middle удал. dou
Т
ТASlife
1 д. назад

Security Engineer (Microsoft / Cloud Security)

Компанія ТASlife шукає Security Engineer для налаштування та підтримки безпеки в Microsoft-середовищі (Defender, Intune, Azure, M365). Потрібен досвід від 3 років в ІБ або системному адмініструванні з фокусом на безпеку. Пропонують офіційне працевлаштування, віддалену роботу та медичне страхування.

Microsoft Defender Intune Azure +11
middle удал. dou
C
Cosmolot
2 д. назад

Системный инженер (Технический)

~1 925 048 ₸ оценка

Вакансия системного инженера в украинской IT-компании Cosmolot. Вы будете отвечать за безопасность и оптимизацию IT-среды: настройку Google Workspace, работу с EDR и MDM, управление доступом и устранение уязвимостей. Требуется опыт в кибербезопасности и администрировании, знание английского на уровне Intermediate+. Предлагают гибкий график, медстраховку, оплачиваемый отпуск и обучение.

Google Workspace EDR MDM +10
middle удал. dou
Цифра
Ц
Цифра
5 д. назад

Специалист по реагированию на инциденты ИБ

~1 925 048 ₸ оценка

Ищем специалиста по информационной безопасности для работы в SOC/CSIRT. Нужно расследовать инциденты, анализировать события безопасности, разрабатывать playbooks и автоматизировать процессы. Требуется опыт от 2 лет и знание Windows-инфраструктуры.

ИБ инциденты SOC +10
middle удал. hh