Аналитик информационной безопасности
Местоположение и тип занятости
Компания
Описание вакансии
О компании и команде
Arenadata - российский разработчик платформы управления данными. В нашу платформу входят продукты для загрузки и потоковой обработки данных (Arenadata Streaming), хранения данных (Arenadata DB, Arenadata Hadoop), обработки витрин данных (Arenadata QuickMarts), а также различные полезные утилиты для управления кластером и нагрузкой в платформе.
Наши решения строятся на технологиях Open Source. Мы являемся одним из крупнейших коммитеров и вносим вклад в развитие таких проектов как: Greenplum, Clickhouse, Kafka, Hadoop, Big Top. Мы являемся вендором и обладаем обширнейшей экспертизой в области разработки баз данных.
Наши продукты востребованы на рынке и мы внедряем их в крупнейших российских компаниях, поэтому мы постоянно растем. Будем рады видеть в нашей команде специалистов, которые хотят развиваться в ИТ и ценят устойчивость в сочетании с демократичным стилем управления.
Ожидания от кандидата
Что нужно делать:
- Анализ исходного кода С/С++ на предмет наличия уязвимостей;
- Моделирование угроз;
- Анализ уязвимых зависимых компонентов;
- Участие в развитии продукта в части безопасности платформы на базе;
- Apache Ranger и Apache Knox;
- Анализ и разработка требований к продукту в части ИБ.
Требование:
- Формирование требований к безопасности на самом раннем этапе жизненного цикла продукта;
- Понимание причин возникновения и принципов эксплуатации уязвимостей приложений;
- Опыт разработки модели угроз для приложений;
- Опыт разработки требований по ИБ для приложений;
- Знание CWE/SANS Top 25 Most Dangerous Software Errors, OWASP Top 10;
- Знание любого из языков программирования: Java/Python/GO/C++;
- Умение читать и хорошо ориентироваться в исходном коде;
- Уверенные знания ОС (Unix/Win);
- Понимание принципов шифрования трафика с использованием SSL.
Условия работы
- Компания аккредитована Минцифры РФ;
- Официальное трудоустройство по ТК РФ с 100% белой зарплатой;
- Возможность работать удаленно или в офисе (на выбор), гибкий график;
- Работа в открытой, доброжелательной команде, где к тебе относятся с уважением и ценят;
- Возможность развивать свои компетенции и экспертизу - компания оплачивает книги, курсы, тренинги, сертификацию, конференции;
- Заботимся о вашем здоровье - расширенный ДМС со стоматологией, полная оплата больничного до уровня месячного дохода (независимо от стажа и срока работы в компании);
- Корпоративный английский;
- Обеспечиваем техникой, необходимой для продуктивной и комфортной работы (ноутбук, монитор).
Дополнительные инструкции
По вакансии можете писать в Telegram @LuzinaEkaterina