Инженер по информационной безопасности (Remote)

Местоположение и тип занятости

Москва, Санкт-Петербург, ЕкатеринбургПолный рабочий деньМожно удаленно

Компания

Международная компания, специализирующаяся на консалтинге, технологических услугах и аутсорсинге

Описание вакансии

О компании и команде

Bell Integrator – один из ведущих системных интеграторов страны. Мы являемся аккредитованной ИТ-компанией. На текущий момент с нами работает более 2500 высококлассных аналитиков, руководителей проектов, разработчиков, тестировщиков и специалистов по сопровождению крупных информационных систем. Подробнее о нас: www.bellintegrator.ru

Ожидания от кандидата

Обязательные требования:

  • Опыт в Информационной Безопасности (ИБ) и/или Разработке от 3-х лет;
  • Продвинутый уровень знаний в PL/pgSQL. PL/SQL, SQL;
  • Продвинутый уровень знаний программной инженерии, архитектуры и жизненного цикла ПО.

Дополнительные (желательные) требования:

  • Знания стандартов OWASP: Security Testing Guide, Code Review Guide и Application Security Verification Standard или иных стандартов, направленных на обеспечение безопасности исходного кода БД;
  • Опыт проведения Security code review, формирования требований ИБ к ПО и обработки найденных уязвимостей (в том числе по результатам SAST сканирований);
  • Опыт работы в команде (и с другими командами) по гибким методологиям (SAFe, Scrum, Agile);
  • Опыт внедрения, применения и контроля практик разработки (FT, UT, CodeReview), TDD;
  • Опыт проектирования и внедрения решений GIT, TFS (ADO), практики DevOps(CI/CD);
  • Знание основ тестирования ПО, видов тестирования;
  • Знание Delphi для сопровождения внутренней мастер-системы;
  • Опыт презентаций и защиты решений.

Должностные обязанности:

  • Анализ кода на предмет его безопасности. Предполагается, что все изменения в коде БД должны быть оценены специалистом по ИБ;
  • Выработка технических требований, на предмет которых будет вестись оценка безопасности кода.

Условия работы

  • Конкурентоспособная заработная плата
  • Корпоративное обучение и сертификацию в технических и бизнес областях
  • Корпоративные развлекательные программы
  • Работа удаленно (на территории РФ)