Эксперт службы информационной безопасности / DevSecOps эксперт

от 400 000 ₽ на руки

Вакансия находится в архиве

Требуемый опыт работы

Более 6 лет

Тип занятости

Полная занятость

График работы

Гибкий график

iiko — российская компания-разработчик ПО для автоматизации ресторанов.
Более 57 000 заведений в РФ и ЕАЭС, в том числе более половины всех ресторанов России используют iiko.

Мы стремимся создать лучшее в мире решение для управления ресторанным бизнесом.

Расширяем команду ИБ и приглашаем в штат эксперта DevSecOps для работы с блоком разработки программного обеспечения.


Ваши задачи:
• Сопровождение разработки продуктов компании по вопросам ИБ (разработка архитектуры, формирование требований ИБ к продукту, участие в приемо-сдаточных испытаниях).
• Внедрение и развитие средств и систем ИБ.
• Внедрение практик Shift-Left, Zero-Trust, SSDLC в процессы разработки.
• Выявление угроз, оценка рисков, проведение мероприятий по снижению вероятностей и влияния на процессы компании.
• Разработка, внедрение и управление процессами информационной безопасности и обработки персональных данных.
• Планирование, контроль и оценка эффективности работы в направлениях ИБ.
• Управление командой ИБ, формирование компетенций в области ИБ у команд разработки.

Ожидаем, что у кандидата будет:
• Понимание принципов построения комплексной системы ИБ в компании-разработчике ПО.
• Понимание принципов работы современных веб-приложений, микросервисной архитектуры, контейниризированных приложений, процессов CI/CD.
• Опыт разработки на одном из ЯП, используемых в команде: .Net, PHP, java. Как минимум - умение читать код.
• Опыт разработки и внедрения политик ИБ.
• Знание и практическое применение современных средств, систем и методик защиты информации.
• Знание стандартов, фреймворков и лучших мировых практик по разработке защищенного программного обеспечения (BSIMM, SAMM, ASVS и т.д.);
• Знания по противодействию компьютерным атакам и опыт расследования инцидентов.
• Знание методологии управления проектами и опыт разработки технических требований, архитектуры решений, структуры и объема работ, графиков проекта;

Будет преимуществом:
• Опыт управления командой специалистов по информационной безопасности.
• Разговорный английский Intermediate или выше

Мы предлагаем вам:

• Работу в современной демократичной IT компании.
• Сотрудничество по TК РФ с первого дня по бессрочному трудовому договору.
• ЗП в рынке, учтем ваши пожелания.
• Гибкое начало рабочего дня до 11.00. Возможна полная удаленка.
• Оплата спортклуба, онлайн школы английского, медицинской страховки.

Ключевые навыки

Информационная безопасность
Аудит безопасности
Управление рисками
Организаторские навыки
Разработка инструкций
Работа с большим объемом информации
Выявление каналов утечки информации
Анализ рисков
Защита информации
Планирование
Расстановка приоритетов

Адрес

Москва, Варшавское шоссе, 118к1

Контактная информация

iiko, Компания Aйко

Сайт: не указан

Почта: не указана

Вакансия опубликована 19.04.2024 в г. Москва.

Похожие вакансии

#

Липецк

Полный день

Responsibilities
  • Complete tasks defined in the Product Innovation Process (PIP) projects
  • Planning, completion and reporting of experiments in the laboratory for PIP projects
  • Design, planning, follow-up and reporting of experiments, trials, studies and analytical services in external CROs for PRI and PIP projects...

21 апреля

#

Москва

Полный день

Кто мы?

Мы – большая команда, которая обеспечивает базис инфраструктурного развития Экосистемы Сбербанка. Важная часть этой экосистемы – это программно-определяемые облачные вычисления, сети, хранение и обработка данных – внутренний Amazon. Наша платформа...

25 марта

#

Москва

Полный день

Задачи:
  • Развитие корпоративной культуры:∙инициирование и участие в проектах по развитию корпоративной культуры;∙подготовка креативных коммуникационных компаний, сопровождение ихреализации;∙организация и участие в измерении показателей корпоративной...

17 июня