Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
системный инженер
генерация резюме
сопроводительное письмо
описание
Команда обеспечивает информационную безопасность компании Сбербанк Технологии в тесном взаимодействии с другими производственными командами.
задачи
- Верифицировать результаты статического и композиционного анализа и контролировать устранение выявленных дефектов и уязвимостей.
- Верифицировать потенциальные утечки конфиденциальной информации в коде.
- Проводить углубленный анализ уязвимостей в поставляемом программном обеспечении по запросам потребителей.
- Подготавливать рекомендации и консультировать по устранению выявленных уязвимостей.
- Развивать практики и методологию безопасной разработки, пилотировать инструменты и вести внутреннюю базу знаний.
- Участвовать в проработке и внедрении практик разработки безопасного программного обеспечения.
- Заниматься исследованиями и разработкой по внедрению искусственного интеллекта для автоматизации процессов тестирования безопасности приложений.
требования
- Практический опыт работы с инструментами Application Security.
- Опыт работы со SBOM файлами и файлами манифестов.
- Опыт аналитической оценки применимости общеизвестных уязвимостей к приложениям с учетом архитектурных особенностей.
- Углубленное понимание угроз и уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них.
- Знания сетевых технологий и протоколов.
- Знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий.
- Знания нормативной регуляторики ФСТЭК России.
- Будет плюсом успешный опыт по внедрению искусственного интеллекта для автоматизации процессов тестирования безопасности приложений, опыт работы разработчиком программного обеспечения, навыки работы с генеративными моделями, опыт создания агентов на базе искусственного интеллекта, опыт использования GigaChat, Kandinsky и аналогов в продуктах.
условия
- Годовой бонус и ежегодный пересмотр зарплаты.
- Статус аккредитованной ИТ-компании.
- Расширенный ДМС с первого дня и льготное страхование для семьи.
- Доступ к корпоративному университету Сбера, внутренней образовательной платформе и участие в ИТ-конференциях.
- Офис с видом на набережную, зонами отдыха и спортзалом.
- Гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ.
- Подписка СберПрайм+ и скидки от партнеров и сервисов группы компаний.
навыки