Менеджер направления контроля продуктовых разработок

Оплата не указана

Вакансия находится в архиве

Норникель

Деловой центр

и еще 1 станция

г. Москва

Требуемый опыт работы

От 1 года до 3 лет

Тип занятости

Полная занятость

График работы

Удаленная работа

Обязанности:
  • Взаимодействовать с разработчиками, менеджерами продуктов, тестировщиками и DevOps инженерами в рамках построения SSDLC.
  • Администрирование и работа с инструментами SAST, DAST, SCA.
  • Формирование правил сканирования под разные технологии и проекты.
  • Анализ, разработка рекомендаций и помощь в устранении найденных уязвимостей.
  • Выявление уязвимостей в исходном коде приложений.

Требования:

  • Высшее образование (специализация IT, информационная безопасность, технические специальности)
  • Опыт работы на аналогичной позиции от года или релевантный опыт в смежных областях от 2-х лет
  • Опыт работы с инструментами SAST, DAST, SCA.
  • Понимание принципов работы современных веб-приложений, микро сервисной архитектуры.
  • Понимание принципов построения SSDLC, методологии DevSecOps.
  • Понимание уязвимостей из OWASP Top 10, OWASP Mobile Top 10, знакомство с CWE Top 25.
  • Опыт разработки приложений на одном из языков: Java, Python, JavaScript/TypeScript, C#, C++, PHP
  • Навыки самоорганизации; умение работать в команде; умение работать с большими объемами информации; системный подход к решению задач; ответственность; готовность развиваться в новых направлениях при необходимости

  • Будет преимуществом:
  • Практический опыт проведения анализа защищённости приложений.
  • Опыт в работы с инструментами CI/CD.
  • Профессиональные сертификации (OSCP, OSWA, OWSE, CDP и т.п.).
  • Практический опыт проведения тестирований на проникновение.
  • Опыт работы с тех. стеком разработки: React, Spring Boot, Node.js, PostgreSQL, Docker, Kubernetes, Linux (Astra), Keycloak,.
Условия:
  • Пятидневная рабочая неделя, ненормированный рабочий день (дополнительно оплачиваемые 3 дня к отпуску);

  • Дополнительное медицинское страхование;

  • Дистанционно или комбинированный режим работы (удаленная работа/офис);

  • Годовое вознаграждение по результатам работы;

  • Работа в аккредитованной ИТ-Компании ООО "Норникель Сфера"

Ключевые навыки

Sdlc
Уязвимости защиты
Devsecops
Pentest

Контактная информация

Норникель

Сайт: nornik.ru

Почта: не указана

Вакансия опубликована 05.08.2024 в г. Москва.

Похожие вакансии

#

Москва

Полный день

Подробное описание

8 июля

#

Москва

Выхино

и еще 2 станции

Полный день

Подробное описание

14 августа

#

Екатеринбург

Площадь 1905 года

Полный день

Подробное описание

24 августа