ВАКАНСИЯ набор открыт обновлено 22 дня назад

Специалист по информационной безопасности (Application Security) (SberTech) — АО "СберТех"

АО "СберТех"
Откликнуться
Грейд
Middle
Направление
Опыт
Формат
Гибрид
Город
Москва
Занятость
Стек
CheckmarxPT AISvaceSolar AppScreenerSonarQubeSemgrepTrivyGitleaks
О вакансии
SberTech ищет Application Security Эксперта/специалиста в отдел безопасности разработки (Кибербезопасность). Команда работает в плотной связке с производственными подразделениями SberTech — архитекторами, разработчиками, тестировщиками и другими специалистами — и напрямую участвует в построении и развитии продукта Platform V, нового для российского и международного рынка. Platform V помогает внутренним и внешним пользователям быстро и удобно создавать и эксплуатировать нативно-безопасные low-code приложения.

Обязанности:
  • проверка результатов статического и композиционного анализа (SAST, SCA), контроль исправления обнаруженных дефектов и уязвимостей
  • проверка потенциальных утечек конфиденциальных сведений в коде (пароли, API-ключи и т.п.)
  • глубокий анализ уязвимостей в поставляемом ПО по запросам от потребителей
  • формирование рекомендаций и консультирование по устранению найденных уязвимостей
  • развитие практик и методологии SSDLC, пилотирование инструментов, ведение внутренней базы знаний
  • участие в проработке и внедрении практик разработки безопасного программного обеспечения (Р
Требованияобязательно
практический опыт работы с инструментами Application Security (Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP
опыт работы со SBOM файлами и файлами манифестов (package.json, poetry.lock, Dockerfile и т.п.)
опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей
углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них
знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.)
знания технологий виртуализации и контейнеризации, основ криптографии, протоколов JWT, SSL/TLS, HMAC, PKI
знания нормативной регуляторики ФСТЭК России (Методика выявления уязвимостей и НДВ, ГОСТ Р 56939-2024, ГОСТ Р 71207-2024)
Будет плюсом
опыт сопровождения (или проведения) сертификационных испытаний СЗИ по линии ФСТЭК России или опыт аудита процессов по ГОСТ РБПО
успешный опыт по внедрению ИИ для автоматизации процессов тестирования безопасности приложений
опыт работы разработчиком ПО
навыки работы с генеративными AI-моделями, опыт создания AI-агентов и использования их в работе
опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов
Что предлагают
комфортный современный офис рядом с м. Тульская
возможность выбрать удобный график – офис/гибрид
ежегодный пересмотр зарплаты и годовая премия
корпоративный спортзал и зоны отдыха
более 400 образовательных программ СберУниверситета
расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
подписка Прайм с возможностью совместного использования на трёх близких
вознаграждение за рекомендацию друзей в команду Сбера
Источник
Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
Откликнуться