Инженер по аудиту кода / безопасности SDLC
Агентство / HR ресурс Humanresult.ru ( humanresult.ru )
Опыт работы от 1 года до 3х лет120 000 ₽
В крупной, развивающейся компании открыта вакансия «Инженер по аудиту кода/безопасности SDLC».
Компания является одной из ведущих в мире и наиболее диверсифицированных компаний в сфере добычи и переработки природных ресурсов, имеет также полностью интегрированные энергетические, транспортные и маркетинговые операции. Группа представлена в 15 странах мира на четырех континентах и является одним из крупнейших работодателей в отрасли. Миссия компании - разрабатывать цифровые продукты, которые улучшают жизнь людей.
Инженер по ИТ-безопасности помогает гарантировать, что наше мобильное программное обеспечение и веб-сервисы разрабатываются и разрабатываются в соответствии с самыми высокими стандартами безопасности.
Обязанности:
· Анализ рисков, тестирование уязвимостей на уровне приложений и аудит безопасности программных продуктов на уровне кода.
· Совместно с командами разработчиков разрабатывать, тестировать, поддерживать и улучшать программные продукты, чтобы правильно сбалансировать риски безопасности и сроки выпуска продукта.
· Продвигать и контролировать процессы обеспечения безопасности приложений в рамках программы жизненного цикла безопасной разработки программного обеспечения.
· Разработка и поддержка средств подготовки пользователей, политик проверки безопасности и соответствующей документации.
· Участвуйте в мероприятиях по тестированию на проникновение и управляйте отношениями со сторонними оценщиками.
Квалификация: Знание современных угроз для веб- и мобильных приложений, включая OWASP Top 10 и OWASP Mobile Опыт в выявлении, сортировке, эксплуатации и исправлении уязвимостей программного обеспечения
Компания предоставляет:
· Оформление в штат компании;
· Стабильную белую заработную плату (годовой бонус от годовой зарплаты, компенсация изучения английского языка, затрат на интернет, занятий спортом);
· Возможность работать удаленно;
· Частичная компенсация медицинского страхования для работников в других странах;
· Обучение, посещение международных конференций, семинаров, курсов и тренингов;
· Возможность обучения во внутренней школе по развитию.