xello

AppSec инженер

Xello – IT-компания, прошедшая путь от стартапа до одного из ключевых игроков на рынке информационной безопасности. Мы создаём передовые продукты в сфере кибербезопасности, направленные на предотвращение хакерских атак. Наши решения помога…

xello На сервисе с: 08.10.26 16:32

Зарплата не указанаРоссияМоскваУдалёнка

Xello – IT-компания, прошедшая путь от стартапа до одного из ключевых игроков на рынке информационной безопасности. Мы создаём передовые продукты в сфере кибербезопасности, направленные на предотвращение хакерских атак. Наши решения помогают бизнесам любого масштаба защищать свои критические данные и данные клиентов.
Мы аккредитованная IT-компания в Минцифры и резиденты Сколково, и наши сотрудники могут воспользоваться предлагаемыми льготами.

Наша команда регулярно участвует в профильных конференциях, а проекты реализуются на современном технологическом стеке, что обеспечивает инновационность и качество наших решений.

Мы работаем с передовым технологическим стеком и решаем сложные задачи, связанные с созданием высоконагруженных систем и архитектурных компонентов. У нас вы будете участвовать в разработке решений, которые взаимодействуют с операционными системами и инфраструктурой, обрабатывают сотни тысяч событий в секунду и оптимизируют процессы хранения данных и коммуникации между компонентами. Мы ценим инновации и открыты для экспериментов, постоянно используем современные подходы и инструменты в разработке.

Наша команда разрабатывает собственную платформу для работы с событиями безопасности и решает сложные задачи, связанные со сбором, обработкой и анализом данных в режиме реального времени.



Мы ищем инженера Product Security/Application Security, который будет отвечать за безопасность наших продуктов на всех этапах разработки — от архитектуры до CI/CD и поставки артефактов. Вам предстоит выстраивать процессы secure SDLC, анализировать архитектуру сложных систем и помогать командам разработки создавать безопасные продукты. Эта роль предполагает глубокое погружение в архитектуру, инфраструктуру разработки и современные угрозы software supply chain.

Чем предстоит заниматься:

  • Формирование и развитие процессов secure SDLC
  • Внедрение и настройка инструментов SAST/SCA/Secret scanning
  • Разработка security требований к продуктам и архитектуре
  • Анализ и повышение безопасности CI/CD инфраструктуры
  • Внедрение практик artifact signing, SBOM, dependency security
  • Разработка политики управления зависимостями
  • Взаимодействие с командами разработки на всех этапах жизненного цикла продукта

Что мы ждём от кандидата:

  • Опыт работы в области Application Security/Product Security от 5 лет
  • Глубокое понимание архитектуры современных приложений и типовых уязвимостей
  • Понимание Linux internals, сетевых протоколов и принципов работы ОС
  • Опыт работы с инструментами SAST/SCA/DAST
  • Понимание безопасности CI/CD и supply chain
  • Опыт проведения threat modeling и security design review
  • Опыт анализа архитектуры сложных систем
  • Понимание принципов secure SDLC
  • Навыки взаимодействия с командами разработки

Будет плюсом:

  • Опыт работы в компаниях, разрабатывающих продукты информационной безопасности
  • Опыт исследования уязвимостей и участия в bug bounty/security research
  • Понимание атак на EDR, endpoint-security и инфраструктурные продукты
  • Опыт работы с container security и cloud security
  • Опыт построения product security программы с нуля
  • Публичные выступления, статьи или исследования в области безопасности

Похожие вакансии Кибербезопасность

hh.ru
А
Зарплата не указанаРоссияМоскваОфис

Просьба обозначать в сопроводительном письме ожидаемый уровень дохода.

Работа в нашей компании - это развитие, обучение и возможности для карьерного роста!

Предлагаем работу в комфортабельном и современном офисе.

У нас дружный коллектив и современный офис.

График работы с 9.00 до 18.00 или с 8.00 до 17.00 (по договоренности).

Если Вы ищете стабильную и своевременную оплату труда и развитую систему мотивации и премирования, то направляйте своё резюме.

Также мы заботимся о здоровье сотрудников : полный социальный пакет, добровольное медицинское страхование. В офисе спортивный зал для сотрудников.

Что нужно будет делать:

- Разработка и актуализация документации по информационной безопасности и защите персональных данных;


- Подготовка организации к соответствию требованиям законодательства в области КИИ и информационной безопасности;


- Управляет архитектурой ИБ Общества, а именно: формирует и актуализирует архитектуру ИБ Общества (в т.ч. разрабатывает требования в области архитектуры ИБ), обеспечивает и контролирует реализацию корпоративной архитектуры ИБ;


- Анализ текущего уровня защищенности информационных систем и подготовка рекомендаций по повышению безопасности;


- Взаимодействие с техническими специалистами и подрядчиками при реализации мер защиты;

- Формирование требований ИБ (с учетом требований законодательства РФ и Компании в области ИБ) на всех стадиях жизненного цикла ИТ–активов, ИТ–сервисов и ИТ–проектов. Организация разработки и актуализации нормативной документации Общества по ИБ.

- Проводит работу по анализу угроз ИБ / разработки модели угроз, проводит оценку рисков ИБ Общества, согласовывает меры (действия, план) по снижению риска ИБ Общества, проводит мониторинг рисков ИБ Общества;

- Проводит мониторинг событий ИБ, анализирует события ИБ, разрабатывает и актуализирует правила корреляции событий ИБ, в т.ч. подключение новых источников событий Общества;

- Выявляет инциденты ИБ Общества, обрабатывает их, проводит расследования инцидентов ИБ Общества и сбор доказательств;

- Организовывает поиск уязвимости ИТ-активов;

- Проводит анализ результатов поиска уязвимостей (сканирования) в ИТ-активах, контролирует закрытие уязвимости в ИТ-активах;

- Проводит анализ новых угроз и уязвимостей в существующих и новых системах Общества, включая АСУТП.

Мы ждем в нашу команду кандидата:

- Со знанием положений Приказа ФСТЭК № 239 (категорирование, модель угроз, технические/организационные меры для значимых объектов);

- С уверенным знанием положений Приказа ФСТЭК № 31 (для ОПК);

- С опытом администрирования ОС Astra Linux Special Edition (обязательно в режиме защищенности «Воронеж» или «Смоленск») и систем доверенной загрузки;

- С опытом взаимодействия с ГосСОПКА (настройка средств обнаружения, передача сведений об инцидентах по форматам НКЦКИ);

- С пониманием принципов работы DLP система.

Будет преимуществом:

Имеющий сертификаты ФСТЭК по профилю или официальные вендорские сертификаты по Astra Linux, РедОС и др.;

Опыт внедрения защищенных СКЗИ (ФСБ) для каналов управления.

Личные качества:

-Системное мышление и педантичность (одна неверная команда на контроллере может стоить дорого);

-Усидчивость для подготовки кипы документов под проверки.

hh.ru
Зарплата не указанаРоссияКраснодарГибрид

Чем предстоит заниматься:

  • обеспечивать соответствие требованиям 152-ФЗ и других нормативных актов по защите персональных данных;

  • разрабатывать и актуализировать политики, регламенты и внутренние документы по защите информации;
  • выстраивать процессы защиты данных в группе компаний;
  • контролировать защитный контур: оценка угроз, контроль доступа, организационные меры;
  • проводить обучение сотрудников по работе с персональными данными;
  • взаимодействовать с отделами группы компаний и подрядчиками по вопросам защиты информации.

Наши пожелания к кандидату:

  • опыт работы с 152-ФЗ от 3 лет;
  • опыт аудита и разработки политик;
  • понимание технической части: системы защиты, DLP, SIEM (базово);
  • умение работать с документами и процессами;
  • будет плюсом: высшее образование в области юриспруденции, информационной безопасности или IT (информационные системы, бизнес-информатика).

Мы готовы предложить Вам:

  • официальное трудоустройство согласно ТК РФ;
  • стабильная выплата белой заработной платы - 2 раза в месяц;
  • график работы 5/2, сб-вс выходные;
  • корпоративная академия обучения - каждый сотрудник имеет безграничную возможность прокачать свои знания и навыки;
  • ДМС программа для сотрудников;
  • просторная зона парковки на территории офиса;
  • корпоративная скидка на обеды;
  • работу в сплоченной команде профессионалов;
  • современный, стильный и комфортный офис;
  • место работы располагается в Пашковском микрорайоне ул. Фадеева 212.

С уважением к Вам, команда ССК.

hh.ru
Зарплата не указанаРоссияПермьОфис
Обязанности:
  • Осуществлять выпуск сертификатов электронной подписи (ЭП) для работников организаций Группы «ЛУКОЙЛ»;

  • Осуществлять контроль и учёт активов, связанных с услугами по обеспечению организаций Группы «ЛУКОЙЛ» квалифицированными сертификатами электронной подписи;

  • Осуществлять мониторинг изменений законодательства Российской Федерации в части, касающейся деятельности аккредитованных удостоверяющих центров и регулирования отношений в области использования электронных подписей;

  • Оказывать методическую поддержку пользователям - работникам организаций Группы «ЛУКОЙЛ» при оформлении и выдаче квалифицированных сертификатов электронной подписи;

  • Организовывать работу по взаимодействию и документообороту с аккредитованными Удостоверяющими центрами;

  • Поддерживать автоматизированные рабочие места и программное обеспечение сервиса корпоративной электронной подписи в состоянии, обеспечивающем его готовность к изготовлению ключей ЭП, выпуску сертификатов ЭП и управлению ими;

  • Разрабатывать и согласовывать регулирующие документы по работе сервиса корпоративной электронной подписи, изготовлению ключей ЭП, выпуску сертификатов ЭП и управлению ими;

  • Выполнять установку и администрирование общесистемного и специального программного обеспечения автоматизированных рабочих мест СКЭП;

  • Выполнять поступающие заявки от потребителей сервиса корпоративной электронной подписи;

  • Осуществлять управление проблемами: идентификацию и поиск корневых причин;

  • Взаимодействовать с производителями и подрядными организациями в рамках предоставляемых услуг в области ИБ.

Требования:
  • Высшее образование в области информационной безопасности или профессиональная переподготовка (от 520 часов);
  • Опыт работы в сфере защиты информации – от 3-х лет;
  • Знание законодательства Российской Федерации в части, касающейся деятельности аккредитованных удостоверяющих центров и регулирования отношений в области использования электронных подписей;
  • Опыт разработки нормативных документов и инструкций в части процесса обеспечения организаций квалифицированными сертификатами электронной подписи;
  • Практический опыт организации процесса предоставления услуг по обеспечению организаций квалифицированными сертификатами электронной подписи;
  • Знание методов и средств комплексной защиты информации;
  • Опыт администрирования средств и систем в области информационной безопасности.
Условия:
  • Отпуск – 28 дней;

  • Строгое соблюдение ТК РФ;

  • Стабильная заработная плата – белая;

  • Производится выплата премии к профессиональному празднику;

  • Годовое вознаграждение (13 заработная плата);

  • Материальная помощь к отпуску;

  • Индексация заработной платы в зависимости от инфляции;

  • Медицинская страховка (после испытательного срока);

  • Аккредитованная IT компания.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.