Ведущий специалист/специалист по безопасности приложений

Array ( [_job_location] => Array ( [0] => Зп на собеседовании ) [_application] => Array ( [0] => https://hh.ru/vacancy/73500588 ) [adressgeod] => Array ( [0] => Москва, Баррикадная улица, 19с1 ) [_company_tagline] => Array ( [0] => ) [_id_hh] => Array ( [0] => hh::73500588 ) [_id_api] => Array ( [0] => 38074 ) [rmp_vote_count] => Array ( [0] => 12 ) [rmp_avg_rating] => Array ( [0] => 5 ) [xyz_smap] => Array ( [0] => 1 ) [xyz_smap_insert_og] => Array ( [0] => 1 ) [_tracked_submitted] => Array ( [0] => 1673529821 ) [wp_to_buffer_needs_publishing] => Array ( [0] => 1 ) [_eb_reusable_block_ids] => Array ( [0] => a:0:{} ) [_filled] => Array ( [0] => 0 ) [_featured] => Array ( [0] => 0 ) [_thumbnail_id] => Array ( [0] => 25144 ) [post_views] => Array ( [0] => 65 ) ) Array ( [0] => WP_Term Object ( [term_id] => 33 [name] => Полный день [slug] => full-time [term_group] => 0 [term_taxonomy_id] => 33 [taxonomy] => job_listing_type [description] => [parent] => 0 [count] => 26455 [filter] => raw ) [1] => WP_Term Object ( [term_id] => 2900 [name] => Стажировка [slug] => junior [term_group] => 0 [term_taxonomy_id] => 2900 [taxonomy] => job_listing_type [description] => [parent] => 0 [count] => 9933 [filter] => raw ) )

Веб-сайт ПИК-специализированный застройщик

«ПИК-специализированный застройщик»- крупнейшая российская девелоперская компания. Мы меняем представление о недвижимости и создаём вдохновляющие людей жилые районы. Станьте частью нашей профессиональной команды лидеров.Участвуйте в создании проектов будущего. Постройте карьеру вместе с нами! ПИК в цифрах и фактах: - Мы уже построили свыше 30 млн кв.м. жилья - Мы запустили проекты в 16 регионах России - В наших квартирах живёт более 500 000 семей - В работе над проектами задействовано свыше 30 000 человек

Подробнее

ПИК — Крупнейший в России застройщик.

Наши IT-проекты и ИБ-проекты касаются всей деятельности ПИК: производства материалов, проектирования домов, строительства, девелопмента, финансов и экономики, закупок и продаж. Мы разрабатываем системы, сайты, мобильные приложения, боты и хранилища данных, которые помогают нашим коллегам создавать самые лучшие дома.

Мы начинаем крупный проект по трансформации и развитию информационной безопасности в ГК ПИК, поэтому сейчас мы ищем в команду специалистов по безопасности приложений

Задачи:

  • Аудит и обеспечение безопасности существующих бизнес-систем, приложений и сервисов, а также соответствующих бизнес-процессов компании;
  • Построение процессов безопасной разработки в смежных подразделениях (AppSec, DevSecOps);
  • Формирование и контроль исполнения технических требований безопасности при разработке и внедрении ПО;
  • Применение средств статического и динамического анализа кода, обработка результатов;
  • Настройка и администрирование систем защиты веб-приложений (WAF, API gateway и т.п.);
  • Сопровождение внешних тестов на проникновение (pentest) и bug bounty;
  • Обеспечение безопасности данных при их хранении, передаче и обработке;
  • Управление и контроль устранения уязвимостей и угроз в приложениях и инфраструктуре;
  • Участие в разработке регламентов, политик и правил ИБ.

Мы ожидаем:

  • Знание принципов и подходов разработки программного обеспечения (Agile, DevOps);
  • Знание принципов безопасной разработки и опыт их применения;
  • Знание современных угроз и уязвимостей ИБ, а также методов и технологий защиты информации;
  • Знание стандартов и лучших практик по обеспечению ИБ приложений и систем (OWASP, CIS, NIST, ФСТЭК);
  • Понимание архитектуры и работы web-серверов и приложений (клиент-серверные протоколы, REST/SOAP API, SQL/NoSQL базы данных, микросервисная архитектура и пр.);
  • Общее понимание технологий виртуализации и контейнеризации, облачных сервисов;
  • Общее понимание работы корпоративных информационных систем и сервисов (AD, Email, File storages, Web-portals);
  • Умение пользоваться системами автоматизации типа SAST/DAST;
  • Понимание принципов работы ОС (Linux/WIndows);
  • Знание каких-либо скриптовых языков (python/bash/powershell и пр.);
  • Знание систем контроля версий (git, gitflow);
  • Ответственность, результативность, творческий подход, целеустремленность, внимательность к деталям, стремление к развитию.

Будет плюсом:

  • Высшее образование в области ИТ/ИБ;
  • Опыт проведения тестов на проникновение, участия в CTF;
  • Навыки программирования на каком-либо из языков;
  • Опыт обеспечения безопасности сетевой и серверной инфраструктуры (Cisco, Windows Server, Linux);
  • Знание принципов компьютерной и сетевой безопасности, безопасности web-приложений, DevSecOps.

Условия:

  • Возможность для быстрого роста и развития вместе с командой;

  • Работы в офисе по адресу: улица Баррикадная, дом 19, стр. 1;

  • Пятидневный график работы;

  • Собственный портал обучения;

  • Электронная библиотека;

  • Оформление по ТК РФ;

  • Программа лояльности.

Сфера деятельности:

Строительство жилищное, Строительство коммерческих объектов (торговые площади, офисные здания)

Пожалуйста, укажите в отклике, что нашли эту вакансию на Pawetta.ru

Чтобы откликнуться на эту работу, пожалуйста, посетите hh.ru.