Эксперт продуктовой безопасности в VK Tech, Москва
Если вы готовы погрузиться в мир продуктовой безопасности и внести свой вклад в создание надёжных решений, мы будем рады видеть вас в нашей команде!
Условия:
- гибкий формат работы;
- профессиональный рост: обучение, курсы и сертификации;
- участие в интересных проектах, связанных с сертификацией ПО и разработкой новых продуктов;
- активная корпоративная жизнь: профильные мероприятия, соревнования и конференции;
- работа в динамичной команде: экспертные коллеги и поддержка новых идей.
Задачи
- Построение процесса безопасной разработки и участие в процессе сертификации;
- формирование требований информационной безопасности ИБ к продуктам;
- выявление и анализ недостатков в соответствии с нормативными требованиями и профилем защиты;
- проведение стандартов ревью решений и архитектурного ревью;
- анализ безопасности архитектуры и рецензирование проектных решений;
- контроль и совместный разбор результатов анализа статического (SAST) и композиционного анализа (SCA);
- проведение нефункционального тестирования и проверка ревизаций требований;
- выполнение динамического анализа и симуляция попыток взлома;
- участие в испытаниях на стендах лабораторий для конкретных продуктов;
- максимальное погружение в продукт и участие в создании качественного кода;
- проверка ревизаций функций и построение процесса безопасной разработки;
- работа с продуктами на этапе описания и выставления требований;
- взаимодействие с командами разработки, архитектуры и эксплуатации на разных этапах жизненного цикла продукта;
- участие в создании и повышении качества защищённости продуктов.
Требования
- Опыт работы в области информационной безопасности от трёх лет;
- понимание технологий безопасности и принципов защиты информации;
- знание стандартов и методик сертификации программного обеспечения;
- опыт в проведении тестирования (в том числе нефункционального) и анализа безопасности программных продуктов;
- навыки работы с инструментами автоматизированной проверки безопасности (SAST, SCA);
- навыки динамического анализа и тестирования на проникновение;
- умение выявлять недостатки в системах безопасности и предлагать решения для их устранения;
- знание принципов безопасной разработки ПО;
- умение брать ответственность, работать самостоятельно и эффективно взаимодействовать с разными подразделениями.
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Интересные задачи
Формат работы
комбинированный
Уровень
senior
lead
График работы
полный
VK Tech
VK Tech помогает расти компаниям любого масштаба. Нам это удаётся благодаря опыту развития интернета и технологий с открытым исходным кодом.
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Интересные задачи
Похожие вакансии
Специалист по кибербезопасности (аналитик информационной безопасности)
VK ID
Москва, гибкий
Младший аналитик SOC (L1)
Информационная безопасность
дистанционный
Infrastructure Security Engineer
Технический департамент
Москва, гибкий
Аналитик SOC L3
Информационная безопасность
Москва, гибкий
Инженер по ИБ инфраструктуры
Информационная безопасность
Москва, гибкий
Руководитель направления защиты данных
Информационная безопасность
Москва, гибкий
Offensive Application Security Engineer
Информационная безопасность
Москва, гибкий
Специалист по информационной безопасности (AppWebSec)
RuStore
Москва, гибкий
Инженер по информационной безопасности (AppSec)
Информационная безопасность
Москва, гибкий
Product Security
Информационная безопасность
Москва, гибкий
Комплаенс-менеджер
Информационная безопасность
Москва, гибкий