ИН
Инфосистемы Джет
Инженер по информационной безопасности
Описание вакансии
Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.
Немного о нас:
- Более 700 экспертов с отраслевым опытом
- No 1 среди частных интеграторов в сфере защиты информации по версии TAdviser, 2025 г
- Собственная ежегодная конференция ИБ - Jet Security Conference
- Свой CyberCamp с киберучениями для комьюнити
Сейчас мы ищем инженера по информационной безопасности.
Что предстоит:
Выполнение работ по направлению безопасной разработки ПО:
- Тестирование безопасности приложений (white, grey, black box);
- Проведение анализа архитектуры приложений и моделирования угроз;
- Развитие инструментов анализа безопасности приложений: SAST, DAST (разработка правил/сценариев сканирования);
- Участие во внедрении практик безопасной разработки ПО (SSDLC);
- Исследовательская деятельность.
Что необходимо:
- Высшее образование (желательно по направлению ИТ/ИБ)
- Опыт работы на смежных позициях от 2-х лет
- Понимание принципов выявления и эксплуатации уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и разработка мер защиты от них.
- Знание стандартов обеспечения безопасности приложений ASVS, WSTG, MASVS, MASTG.
- Понимание принципов работы с инструментами SAST, SCA, DAST.
- Умение читать и анализировать код на одном или нескольких языках программирования (Python, Java, C/C++, С#, JS, Go).
- Навыки моделирования угроз для ПО, поиска уязвимостей и выбора мер защиты будет преимуществом.
- Понимание принципов оценки зрелости процессов безопасной разработки (BSIMM, OWASP SAMM, DAF) будет преимуществом.
- Наличие каких-либо из следующих сертификатов будет преимуществом: OSWE, OSWA, BSCP, C|ASE.
- Знание базовой архитектуры и базовых настроек безопасности системных компонентов сетевого оборудования, ОС, СУБД будет преимуществом.
Почему Джет?
- Аккредитованная ИТ-компания.
•…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU