Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
СОГАЗ развивает блок информационной безопасности в рамках цифровой трансформации и создаёт решения для повышения технологичности и эффективности работы. Компания работает в сфере корпоративного страхования.
задачи
Развивать цикл и процессы безопасной разработки S-SDLC в части статического анализа веб-приложений;
Обеспечивать защиту разрабатываемых и используемых приложений компании;
Проводить аудиты безопасности разрабатываемых сервисов;
Участвовать в проектировании безопасной архитектуры разрабатываемых продуктов;
Формировать и формализовывать требования безопасности для продуктов;
Консультировать разработчиков и контролировать устранение выявленных уязвимостей;
Разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей;
Проводить обучение сотрудников требованиям информационной безопасности в части разработки.
требования
Самостоятельно выявлять уязвимости в веб-приложениях;
Понимать циклы CI/CD, GitLab CI и DevOps;
Понимать принципы работы и настройки правил и инструментов статического анализа веб-приложений;
Экспертно знать уязвимости Client-Side и Server-Side, включая OWASP TOP-10;
Понимать хотя бы один язык программирования, преимущественно Java или Python;
Понимать принципы работы систем аутентификации и авторизации: PKI, LDAP, OAuth, SAML, 2FA;
Знать Bash, Docker, Python или Go;
Уметь читать код и выявлять ошибки;
Иметь опыт работы со сканерами уязвимостей Burp Suite и OWASP ZAP;
Будет плюсом наличие репортов о найденных уязвимостях в программах Bug Bounty, профильных сертификатов OSCP, OSWE, CDP и других, зарегистрированных CVE, опыт выступлений на профильных конференциях и написания профильных статей.
условия
Оформление полностью в соответствии с ТК РФ;
ДМС со стоматологией в лучших клиниках страны;
Премиальные условия на все виды страхования в «СОГАЗе» для сотрудника и близких родственников;
Собственный фитнес-центр в офисе в центре Москвы;
Возможность проходить внешнее обучение после успешного прохождения испытательного срока;
Обучение на курсах корпоративного портала;
Скидки в детские лагеря и подарки на Новый год;
Реальные возможности профессионального и карьерного роста;