Ведущий специалист по безопасности приложений (AppSec)

Дата: 24.03.2023. Город: Москва. Компания: Carcade Leasing. Отклинуться.
Ведущий специалист по безопасности приложений (AppSec)
  • Зарплата: до 330000 руб. на руки.
  • Требуемый опыт: От 1 года до 3 лет
  • График: Удаленная работа
  • Тип занятости: Полная занятость
  • Телефон: +79257278925

CARCADE – автолизинг федерального масштаба.

1996 год – одна из первых автолизинговых компаний в РФ, с апреля 2020 года CARCADE входит в ГК «Газпромбанк Лизинг».
Клиенты CARCADE — более 150 000 предпринимателей и компаний, работающих в различных регионах России. За 26 лет работы на российском рынке CARCADE помогла своим клиентам приобрести более 270 тысяч автомобилей и сэкономить более 2,3 млрд рублей в рамках программы льготного лизинга.

Обязанности:

  • Анализ архитектуры создаваемых и дорабатываемых ИТ-систем на безопасность при их проектировании и разработке;
  • Внедрение SAST/DAST/SCA в пайплайны внутренней разработки;
  • Формализация требований по безопасности к разработке и организация контроля их выполнения при разработке/доработке ИТ-систем на всех этапах: написание кода, сборка приложений, развертывание, предпромышленное тестирование;
  • Участие в работе по анализу защищенности информационных систем, включая аудит исходных кодов систем и их компонентов SCA/SAST/DAST;
  • Участие в отработке и контроль устранения уязвимостей и обновления ПО;
  • Обеспечивать безопасность docker и kubernetes инфраструктуры;
  • Hardening образов из которых разворачивается инфраструктурные сервисы компании.

Требования:

  • От 2-3 лет опыта работы по данному направлению;
  • Умение пользоваться SAST/DAST/Fuzzерами и опыт их настройки под конкретные приложения;
  • Опыт работы с Docker на уровне управления контейнерами и траблшутинга;
  • Опыт работы с любым инструментом CI/CD (Jenkins, GitLab и пр.);
  • Опыт проведения Code Review и SAST;
  • Опыт настройки и автоматизации nginx, linux-сервисов;
  • Навыки работы с Linux на уровне уверенного пользователя;
  • Опыт написания собственных приложений на python, go;
  • Знание основных методологий в области SDLC.

Будет преимуществом:

  • Знание основ объектно-ориентированных и скриптовых языков программирования (опыт разработки ПО на Java/C#/Go/JavaScript/Python/C++);
  • Опыт эксплуатации уязвимостей и CTF;
  • Понимание TTP атакующих, опыт проведения или разбора пентестов и аудитов безопасности;
  • Опыт работы с Ansible/Terraform/Chef;
  • Наличие сертификатов CKA/CKS, особенно OSCP.

Условия:

  • Официальное трудоустройство по ТК РФ с первого рабочего дня;
  • Белая заработная плата: окладная часть + квартальное премирование;
  • График 5/2 (с 9:00 до 18:00, возможно подвинуть время начала работы на час раньше или позже; гибридный, удаленный формат работы), офис B+ класса;
  • Перспективы карьерного и профессионального роста;
  • Расширенный социальный пакет: полный пакет ДМС, страховка при выезде за рубеж, обучение, оплачиваемый больничный, корпоративные скидки на занятиях в фитнес-клубах, система материальной помощи и выгодные условия для сотрудников по приобретению автомобилей.

Об авторе Job

Публикую вакансии по информационной безопасности на CISOCLUB. Для размещения вакансии свяжитесь с нами.
Читать все записи автора Job