ИН
Инфосистемы Джет
Консультант DevSecOps
Описание вакансии
Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.
Немного о нас:
- Более 700 экспертов с отраслевым опытом
- No 1 среди частных интеграторов в сфере защиты информации по версии TAdviser, 2025 г
- Собственная ежегодная конференция ИБ - Jet Security Conference
- Свой CyberCamp с киберучениями для комьюнити
Сейчас мы в поисках консультанта DevSecOps в группу процессов и комплаенса DevSecOps
Что предстоит:
1. Выполнение работ по направлению Application Security и DevSecOps:
- проведение аудитов и оценок зрелости процессов безопасной разработки ПО (SSDLC) по DAF, BSIMM, OWASP SAMM и другим фреймворкам;
- моделирование процессов SSDLC у Заказчиков, разработка регламентирующей документации;
- консультационная поддержка Заказчиков по вопросам реализации процессов SSDLC;
- моделирование угроз безопасности ПО (STRIDE, P.A.S.T.A, Trike);
- разработка функциональных требований безопасности к ПО;
- описание архитектуры безопасности ПО;
- проведение аудитов безопасности исходного кода ПО и анализа уязвимостей ПО;
- построение стратегий и дорожных карт развития SSDLC для Заказчиков.
2. Выполнение работ по направлению комплаенса ИБ:
- подготовка к оценкам соответствия и проведение оценок соответствия ПО требованиям серии национальных стандартов ГОСТ Р ИСО/МЭК 15408;
- консультационная поддержка Заказчиков по вопросам выполнения требований нормативных документов в области обеспечения безопасности ПО.
3. Пресейловая, маркетинговая и исследовательская деятельность:
- написание статей, выступление на конференциях, проведение вебинаров, предоставление комментариев для ведущих интернет-изданий;
- исследование трендов в области Application Security и DevSecOps, участие в формировании новых/совершенствовании существующих услуг, подготовка агрегированной аналитики по направлениям Application…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU