Сейчас мы находимся в поисках Руководителя группы безопасной разработки программного обеспечения в связи с расширением направлений деятельности компании в области защиты информации.
Что нужно будет делать:
- Разработка, внедрение и развитие процессов безопасной разработки в компании;
- Руководство группой: постановка задач, контроль выполнения, развитие сотрудников.
- Формирование и актуализация нормативной и методической документации по безопасной разработке;
- Организация и проведение аудитов процессов разработки на соответствие требованиям ИБ;
- Контроль выполнения требований безопасной разработки в командах разработки;
- Внедрение и сопровождение инструментов безопасной разработки: статический анализ (SAST), динамический анализ (DAST), композиционный анализ (SCA), фаззинг и др.;
- Организация процессов управления уязвимостями (выявление, анализ, приоритизация, контроль устранения);
- Взаимодействие с командами разработки, архитектуры и тестирования по вопросам ИБ;
- Участие в формировании требований ИБ к ПО и устройствам;
- Участие в подготовке продукции к сертификации/аттестации по требованиям ИБ (в части процессов разработки);
- Участие в расследовании инцидентов ИБ, связанных с разработкой ПО;
- Обучение и консультирование разработчиков по вопросам безопасной разработки.
Пожелания к специалисту:
Что мы предлагаем:
- Оформление по ТК РФ с первого дня. У нас всё по закону, прозрачно и честно,
- Достойную заработную плату, которая складывается из оклада, квартальных и годовых премий,
- Профессиональную команду, которая поддержит, объяснит и поможет в адаптации,
- Интересные и сложные задачи,
- Гибкие начало/конец рабочего дня,
- Передовые технологии,
- Возможности для саморазвития: тренинги, конференции, обучение, профессиональная литература,
- Активности вне работы. Мы устраиваем походы, сплавы, вечеринки, спортивные мероприятия,
- Заботу о здоровье: ДМС, компенсация спортивного абонемента.