Аналитик AppSec

Местоположение и тип занятости

Полный рабочий деньМожно удаленно

Компания

Информационные технологии и услуги

Описание вакансии

О компании и команде

Иннотех - современная высокотехнологичная быстроразвивающаяся ИТ-компания. С 2020 года разрабатывает инновационные решения для цифровизации бизнеса. Группа «Иннотех» выстраивает партнерские отношения с ведущими компаниями финансового сектора, предлагая им комплексные решения для фронт- и бэк-офисов, современные финтех-продукты, системы работы с большими данными. Кроме того, группа «Иннотех» выполняет на заказ технологические проекты любой сложности, помогая своим клиентам на пути цифровой трансформации. Продукты группы «Иннотех», включенные в единый реестр российских программ. Офисы комапнии расположены в 160 городах России.


О проекте:

Ключевая цель команды, в которую мы сейчас ищем специалиста – продвижение практик AppSec (безопасной разработки) во всей нашей многотысячной компании Иннотех. Под эту цель мы запускаем стратегические проекты: оптимизируем внутренние бизнес-процессы, автоматизируем тестирование безопасности, а также создаём сообщество безопасной разработки внутри компании. Главное, что нам нужно донести до всех команд разработки – это то, что код должен быть не только работающим, но и безопасным: чтобы никакие уязвимости в наших цифровых продуктах не несли репутационные или финансовые потери для компании.

Вместе с нами ты будешь:

  • Формировать бизнес-процессы AppSec в нотации BPMN 2.0 совместно с Владельцами процессов, формировать ролевую модель поведения участников бизнес-процессов AppSec;
  • разрабатывать соответствующие методические указания бизнес-процессов AppSec во внутренней нормативной документации, организовывать пилотирование бизнес-процессов на небольших группах;
  • собирать обратную связь и исследовать проблемные зоны бизнес-процессов с помощью инструментов бизнес-анализа, формировать предложения по оптимизации бизнес-процессов AppSec для Владельцев процессов и руководства, формировать "целевые" модели бизнес-процессов AppSec в нотации BPMN 2.0;
  • согласовывать изменения и последующие внедрения принятых изменений в бизнес-процессы AppSec;
  • Проводить аудит бизнес-процессов AppSec на соответствие заявленным моделям и требованиям, формировать заключения;
  • Исследовать рынок и лучшие мировые практики в части бизнес-процессов AppSec.

Ожидания от кандидата

  • Опыт бизнес-аналитики в сфере ИТ/ИБ;
  • Знание принципов разработки и жизненного цикла ПО;
  • Опыт проведения CustDev;
  • Умение работать с диаграммами (в частности, в нотации BPMN);
  • Знание основных практик AppSec.

Условия работы

  • гибкий график работы — в офисе, удаленно или в гибридном формате
  • поддержка новичков по программе наставничества Buddy
  • ДМС с возможностью подключения близких родственни
  • сервис психологической поддержки, ведь нам очень важно, как ты себя чувствуешь
  • корпоративный кафетерий льгот с возможностью компенсации билетов и отелей в отпуске, абонементов в спортзал, спортинвентаря, билетов в театр и многого другого
  • насыщенная инножизнь: лекции и мастер-классы от известных спикеров, тимбилдинги, корпоративная библиотека и многое другое
  • скидки и купоны от сотен компаний-партнёров на единой платформе
  • маркетплейс мерча с собственной корпоративной валютой, которая начисляется за участие в активностях
  • дополнительные выходные в дни радостных (и не только) событий
  • дополнительный оплачиваемый отпуск (3 календарных дня)
  • широкие возможности внутреннего и внешнего обучения
  • необходимая техника и софт для работы
  • конкурентная зарплата по итогам интервью, наличие премиальной составляющей
  • эксклюзивный зарплатный проект для сотрудников в банке ВТБ