ВАКАНСИЯ
набор открыт
обновлено 22 дня назад
Специалист по информационной безопасности (Application Security) (SberTech) — АО "СберТех"
АС
АО "СберТех"
Грейд
Middle
Направление
—
Опыт
—
Формат
Гибрид
Город
Москва
Занятость
—
Стек
CheckmarxPT AISvaceSolar AppScreenerSonarQubeSemgrepTrivyGitleaks
О вакансии
SberTech ищет Application Security Эксперта/специалиста в отдел безопасности разработки (Кибербезопасность). Команда работает в плотной связке с производственными подразделениями SberTech — архитекторами, разработчиками, тестировщиками и другими специалистами — и напрямую участвует в построении и развитии продукта Platform V, нового для российского и международного рынка. Platform V помогает внутренним и внешним пользователям быстро и удобно создавать и эксплуатировать нативно-безопасные low-code приложения.
Обязанности:
Обязанности:
- проверка результатов статического и композиционного анализа (SAST, SCA), контроль исправления обнаруженных дефектов и уязвимостей
- проверка потенциальных утечек конфиденциальных сведений в коде (пароли, API-ключи и т.п.)
- глубокий анализ уязвимостей в поставляемом ПО по запросам от потребителей
- формирование рекомендаций и консультирование по устранению найденных уязвимостей
- развитие практик и методологии SSDLC, пилотирование инструментов, ведение внутренней базы знаний
- участие в проработке и внедрении практик разработки безопасного программного обеспечения (Р
Требованияобязательно
практический опыт работы с инструментами Application Security (Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP
опыт работы со SBOM файлами и файлами манифестов (package.json, poetry.lock, Dockerfile и т.п.)
опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей
углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них
знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.)
знания технологий виртуализации и контейнеризации, основ криптографии, протоколов JWT, SSL/TLS, HMAC, PKI
знания нормативной регуляторики ФСТЭК России (Методика выявления уязвимостей и НДВ, ГОСТ Р 56939-2024, ГОСТ Р 71207-2024)
Будет плюсом
опыт сопровождения (или проведения) сертификационных испытаний СЗИ по линии ФСТЭК России или опыт аудита процессов по ГОСТ РБПО
успешный опыт по внедрению ИИ для автоматизации процессов тестирования безопасности приложений
опыт работы разработчиком ПО
навыки работы с генеративными AI-моделями, опыт создания AI-агентов и использования их в работе
опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов
Что предлагают
комфортный современный офис рядом с м. Тульская
возможность выбрать удобный график – офис/гибрид
ежегодный пересмотр зарплаты и годовая премия
корпоративный спортзал и зоны отдыха
более 400 образовательных программ СберУниверситета
расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
подписка Прайм с возможностью совместного использования на трёх близких
вознаграждение за рекомендацию друзей в команду Сбера
Источник
Подробнее и отклик → rabota.sber.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
AppSec инженер/Security Code Review — Джетлин
Джетлин
вилка не указана
Аналитик уязвимостей (Vulnerability Management) — ООО СК "Сбербанк страхование"
ООО СК "Сбербанк страхование"
вилка не указана
Специалист по кибербезопасности AI/LLM-решений — СберЗдоровье
СберЗдоровье
вилка не указана
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто
- Закрыто