Выбрать страницу

Эксперт по информационной безопасности

от 40000 ₽ до 40001 ₽
Дата обновления: 24.08.2026, 11:20
АКЦИОНЕРНОЕ ОБЩЕСТВО "ДИАЙПИ"
Город Москва, Земляной Вал улица, 9

Должностные обязанности

Участие в разработке стандартов и регламентов, относящихся к процессам разработки безопасного ПО;
Участие в проектах по внедрению процессов разработки безопасного ПО;
Проведение аудитов безопасности разрабатываемых продуктов;
Внедрение и эксплуатацией инструментов безопасной разработки;
Консультирование команды разработки по вопросам кибербезопасности.

Требования к кандидату

Имеете высшее образование (информационная безопасность, информационные технологии); Имеете опыт формирования процессов разработки безопасного ПО от 5 лет; Обладаете пониманием принципов работы инструментов безопасности классов SAST / DAST / OSA / SCA / ASOC; Обладаете пониманием принципов контейнеризации (K8S, Docker); Имеете опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной разработки в соответствии с концепциями SDLC и DevSecOps; Умеете выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре; Умеете формировать и контролировать требования ИБ к ПО и информационным системам; Умеете проводить анализ прикладных архитектур на предмет информационной безопасности; Знаете стандарты и лучшие практики по обеспечению безопасности ПО и выявлению уязвимостей (OWASP, MITRE, BSIMM, NIST, ФСТЭК и т.п.).
Образование: Высшее образование — специалитет, магистратура
Опыт работы (лет): 5

Квалификации

Имеете высшее образование (информационная безопасность, информационные технологии); Имеете опыт формирования процессов разработки безопасного ПО от 5 лет; Обладаете пониманием принципов работы инструментов безопасности классов SAST / DAST / OSA / SCA / ASOC; Обладаете пониманием принципов контейнеризации (K8S, Docker); Имеете опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной разработки в соответствии с концепциями SDLC и DevSecOps; Умеете выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре; Умеете формировать и контролировать требования ИБ к ПО и информационным системам; Умеете проводить анализ прикладных архитектур на предмет информационной безопасности; Знаете стандарты и лучшие практики по обеспечению безопасности ПО и выявлению уязвимостей (OWASP, MITRE, BSIMM, NIST, ФСТЭК и т.п.).
Образование: Высшее образование — специалитет, магистратура
Опыт работы (лет): 5

Условия

Тип занятости: Дистанционная (удалённая) работа
График работы: FULL
Количество рабочих мест: 1
Добровольное медицинское страхование

Бонусы

Добровольное медицинское страхование
дистанционная (удалённая) работа
full

Контактное лицо компании

Бережная Анна Игоревна
Контактное лицо