← К каталогу
М.

М.Видео-Эльдорадо

Аналитик по информационной безопасности в проектах и изменениях

ОфисУровень не указанМосква, Россия2 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение26 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Мы ищем профессионала в сфере анализа требований ИБ, управления изменениями или информационной безопасности в проектах. Если Вы умеете выстраивать операционные процессы, эффективно работать с требованиями и организовывать кросс-функциональное взаимодействие — будем рады познакомиться!

Когда ты с нами:

  • Работаешь в крупной компании , лидере своего сегмента
  • Оформляешься с 1 дня по ТК РФ
  • Получаешь стабильный доход
  • График работы 5/2 с 10:00 до 19:00 (суббота и воскресенье — фиксированные выходные)
  • Экономишь благодаря скидкам и спецпредложениям от компаний‐партнёров
  • Получаешь подписку М. Комбо — пакет привилегий : ежемесячные бонусные рубли, бесплатную доставку, скидки на установку и ремонт, приоритетную поддержку
  • Офис в 3х минутах от D1 Сколково

С нами ты будешь:

  • Анализировать изменения в разрабатываемых решениях: выявлять влияющие на безопасность, давать рекомендации по устранению недостатков
  • Проводить анализ угроз и оценку рисков информационной безопасности
  • Формировать и приоритизировать требования к безопасной разработке под конкретные проекты и продукты
  • Консультировать разработчиков по вопросам безопасной реализации функционала
  • Готовить отчётные и аналитические материалы, работать с задачами в Jira

Для нас ценно:

  • Понимание принципов безопасной разработки Secure SDLC и CI/CD-процессов
  • Глубокое знание OWASP Top 10, CWE Top 25, классификаций уязвимостей
  • Понимание методологий тестирования безопасности: SAST, DAST, IAST, пентест – практический опыт приветствуется
  • Опыт работы с инструментами: Burp Suite, OWASP ZAP, Nessus, SonarQube и др.
  • Понимание архитектуры веб-приложений, RESTful API, микросервисов
  • Умение читать код на современных языках программирования

При отправлении отклика в сопроводительном письме укажите, пожалуйста, уровень дохода, на который вы ориентируетесь. Спасибо!

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU