Аналитик по ИБ в проектах и изменениях
Skills: Информационная безопасность, SDL/SDLC, CI/CD, OWASP, SAST/DAST, Burp Suite, RESTful API
Description:
Компания М.Видео-Эльдорадо приглашает в свою команду проектирования и методологии ИБ Аналитика по информационной безопасности в проектах и изменениях. Вакансия подойдёт тем, кто ориентирован на анализ изменений в разрабатываемых решениях с точки зрения безопасности, проектирование и изменение архитектуры, формировании документации.
Когда вы с нами:
Для Вас открыта уникальная возможность работать в стабильной компании — лидере своего сегмента;
Вы официально трудоустроены по ТК РФ: оплачиваемый больничный и ежегодный отпуск;
Вам предоставляется ДМС со стоматологией;
Для вас доступна подписка М.Комбо — пакет привилегий: ежемесячные бонусные рубли, бесплатная доставка, скидки на установку/ремонт, приоритетная поддержка;
Программа лояльности «BestBenefits» – скидки и специальные предложения компаний-партнёров на онлайн-сервисы, образовательные платформы, покупки в магазинах партнёров, доставку еды, страхование и мед. услуги, фитнес, бронирование путешествий, выгодные тарифы связи и многое другое);
Вам открыта возможность корпоративного обучения и онлайн-библиотека от ЭМ. Академии для вашего карьерного развития и профессионального роста;
Ваш график 5/2 с 9:00 до 18:00 или с 10:00 до 19:00, офис в 2-х минутах от МЦД Сколково;
Гибридный формат работы после испытательного срока.
С нами вы будете:
Анализировать изменения в разрабатываемых решениях: выявлять влияющие на безопасность, давать рекомендации по устранению недостатков;
Проводить анализ угроз и оценку рисков информационной безопасности;
Формировать и приоритизировать требования к безопасной разработке под конкретные проекты и продукты;
Консультировать разработчиков по вопросам безопасной реализации функционала;
Готовить отчётные и аналитические материалы, работать с задачами в Jira.
Для нас ценно:
Понимание принципов безопасной разработки Secure SDLC и CI/CD-процессов;
Глубокое знание OWASP Top 10, CWE Top 25, классификаций уязвимостей;
Понимание методологий тестирования безопасности: SAST, DAST, IAST, пентест – практический опыт приветствуется;
Опыт работы с инструментами: Burp Suite, OWASP ZAP, Nessus, SonarQube и др. ·
Понимание архитектуры веб-приложений, RESTful API, микросервисов;
Умение читать код на современных языках программирования.
При отправлении отклика укажите, пожалуйста, уровень дохода, на который вы ориентируетесь. Ждём вас в нашей команде!