Эксперт по кибербезопасности
зарплата не указана
Дата обновления: 04.08.2025, 16:00
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "РДВ-СОФТ"
Центральный федеральный округ,Москва
Должностные обязанности
SberTech приглашает в свою команду Application Security Эксперта/специалиста в отдел безопасности разработки (Кибербезопасность). Наша команда в тесном взаимодействии с другими производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) принимает непосредственное участие в создании и развитии инновационного для российского и международного рынка продукта - Platform V, который будет помогать как внутренним, так и внешним пользователям быстро и просто создавать и впоследствии эксплуатировать нативно-безопасные low-code приложения.Обязанности верификация результатов прохождения командами разработки Quality Gates по практикам AppSec (SAST, SCA)
Верификация потенциальных утечек конфиденциальной информации в коде (пароли, API-ключи и т.п.)
Углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей
Контроль устранения выявленных в ходе исследований дефектов/уязвимостей
Подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей
Развитие практик и методологии SSDLC, пилотирование инструментов, ведение внутренней базы знаний
R&D - работа по внедрению ИИ для автоматизации процессов тестирования безопасности приложений.
Требования практический опыт работы с инструментами Application Security (Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy, Gitleaks, TruffleHog и т.п.)
Опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.)
Опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей
Углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них
Знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.)
Знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI)
Понимание принципов настройки Content Security Policy (CSP) и работы с HTTP-заголовками для повышения безопасности веб-приложений. Будет преимуществом: опыт работы/учебные проекты в области машинного обучения/нейронных сетей
Опыт работы разработчиком ПО
Опыт написания правил для обнаружения уязвимостей и создания регулярных выражений для поиска секретов с использованием инструментов анализа кода (например, PT AI, Gitleaks и т. п.).
Навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе.
Условия гибридный формат работы
Годовой бонус и ежегодный пересмотр зарплаты
Статус аккредитованной ИТ-компании со всеми преимуществами
Расширенный ДМС с первого дня и льготное страхование для семьи
Корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
Офис с видом на набережную, зонами отдыха и спортзалом
90 дней удаленной работы из любого региона
Льготная ипотека в Сбере, подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.
Требования к кандидату
Образование: Общее образование
Опыт работы (лет): 5
Квалификации
Образование: Общее образование
Опыт работы (лет): 5
Условия
Тип занятости: Полная занятость
График работы: FULL
Количество рабочих мест: 1
полная занятость
full
Контактное лицо компании
Команда рекрутмента Сбера
Контактное лицо