Задачи, которые могут стать твоими:
- Разработка нормативной документации, рекомендаций, требований безопасности систем и приложений с учетом требований регуляторов и лучших практик (ISO, CIS, OWASP и т.д.);
- Разработка архитектуры, проектной и другой технической документации систем и приложений, участие в проектировании архитектуры безопасности инфраструктурных сервисов;
- Проведение аудита и контроль соответствия информационных систем и приложений требованиям информационной безопасности;
- Анализ и формирование предложений по совершенствованию процесса безопасной разработки.
Для нас важно:
- Знание принципов микросервисной архитектуры;
- Понимание архитектуры, принципа работы и механизмов безопасности docker, kubernetes, vault, harbor, nexus, gitlab;
- Понимание архитектуры приложений, уязвимостей и способов их эксплуатации;
- Понимание принципов разработки и CI/CD процессов;
- Понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, протоколы аутентификации (например, OAuth2.0, OIDC), API, корпоративные инфраструктурные сервисы, мобильные и веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
- Знание и опыт применения основных нормативных документов, стандартов и лучших практик в области информационной безопасности (НПА РФ, ФСТЭК, ФСБ, ISO27K, PCI DSS, NIST, CIS, OWASP ASVS, SAMM, BSIMM);
- Навыки и опыт разработки и анализа технической/проектной/рабочей/эксплуатационной документации на информационные системы и системы обеспечения информационной безопасности, моделирования угроз и нарушителей информационной безопасности.
Почему стоит работать с нами:
- Можно самому выбрать, где работать: дома, в офисе (в Москве находится в БЦ «Кунцево Плаза») или в гибридном режиме;
- Гибкий график работы;
- В нашей команде работают эксперты из топ-компаний РФ;
- Большая и развитая сеть внутренних комьюнити: обменивайтесь опытом с коллегами, участвуйте в книжном клубе или марафонах, приходите на еженедельные неформальные встречи — у нас не скучно;
- Культура наставничества: мы поддерживаем и обучаем новых сотрудников, решаем все проблемы вместе;
- Обучение, участие в конференциях и широкий доступ к материалам, в том числе ведущих образовательных платформ; компенсация за изучение английского языка;
- Конкурентная заработная плата и бонусы;
- Расширенный пакет ДМС со стоматологией с первого месяца работы, льготное ДМС для близких родственников, страхование имущества и пр.;
- Рост и развитие в компании: регулярная обратная связь каждому сотруднику, обучающие мероприятия и широкий доступ к материалам, в том числе ведущих образовательных платформ;
- Скидки для сотрудников на недвижимость компании Самолет, индивидуальные условия по рассрочке.