AppSec-инженер

Банк России
Екатеринбург Постоянная занятость Полный день
Поделиться

Описание

Компания Банк России ищет хорошего специалиста на вакансию AppSec-инженер . Екатеринбург (Россия). Полный рабочий день. Требуемые навыки: #SAST/DAST.

Требования

SAST/DAST

Обязанности

Задачи:

  • Определение угроз безопасности информации (списки актуальных атак в том числе), обоснование необходимости защиты информации;
  • Разработка архитектуры системы защиты;
  • Разработка структуры и содержания проектной и рабочей документации, определяющей технические и организационные платформенные решения, компоненты ИТС для обеспечения ИБ;
  • Рассмотрение проектной и рабочей документации компонентов ИТС в части соответствия установленным требованиям ИБ;
  • Разработка мер защиты информации для бизнес-процессов перевода денежных средств, совершения и сопровождения операций на финансовых рынках, обработки ПД;
  • Проведение оценки защищенности прикладных платформ, компонентов ИТС (тестирование на проникновение и выявление известных уязвимостей);
  • Участие в подготовке тест-кейсов для автоматического тестирования функций подсистемы ИБ.

Наши ожидания от кандидат а :

  • Высшее техническое образование (ИТ, ИБ);
  • Навык безопасной разработки (DevSecOps, SSDLC), понимание принципов работы, систем и технологий виртуализации (XEN, VMware, KVM);
  • Понимание угроз ИБ и уязвимостей приложений (OWASP Top 10, CWE Top25, СТРК ФСТЭК, УБИ ФСТЭК);
  • Знание стандартов и нормативных документов ИБ;
  • Понимание технологий и принципов построения системы защиты информации. Опыт приемки автоматизированных систем, участие в проектной деятельности по предметной области;
  • Опыт работы со встроенными механизмами обеспечения ИБ в ОС Windows, Linux;
  • Знание принципов и методологий жизненного цикла ИТ-решений, знание основ документирования ИТ-решений;
  • Базовое знание ЯП (Java, Go, JS, C#, Python);
  • Опыт работы с инструментами CI/CD, системами оркестрации и контейнеризации (Docker, Kubernetes)

Плюсом будет опыт работы с системами управления конфигурациями (SaltStack, Ansible), опыт сопровождения ОС Linux, MS Windows, опыт работы с системой управления HashiCorp Vault

Мы предлагаем:

  • Получение действительно уникального опыта в мегарегуляторе, участие в деятельности, которые напрямую или косвенно затрагивает весь финансовый рынок России;
  • Возможности для профессионального развития и развитую корпоративную и ИТ-культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • Использование как стандартных средств коллективной работы (Jira, Confluence), так и собственных средств (свой портал видео-конференц связи, собственная среда тестирования и разработки и т.п.);
  • Работу в сбалансированных и полнофункциональных командах. Стабильность при постоянном развитии;
  • Широкий социальный пакет (ежемесячная и годовая премии, два оклада к отпуску, ДМС, отпуск до 38 дней, организованное питание в офисе, возможности для отдыха по льготным ценам в собственных санаториях от Камчатки до Калининграда, активная спортивная жизнь внутри Банка России и многое другое).

Работа только из Екатеринбурга

день назад Источник: career.habr.com
Обращаем Ваше внимание, что вакансия взята с внешнего источника career.habr.com. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • Центральный банк Российской Федерации (Банк России)
  • Екатеринбург
Требуется AppSec-инженер (Екатеринбург). Чем предстоит заниматься: Определение угроз безопасности информации (списки актуальных атак в том числе), обоснование необходимости защиты информации; Разработка архитектуры системы защиты; ...
26.02.2026; Источник: hh.ru
  • Maxim technology
  • Екатеринбург
Требуется Аналитик информационной безопасности / AppSec инженер. Привет! Мы - аккредитованная IT компания Maxim Technology. Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис maxim. Мы первыми ...
17.02.2026; Источник: hh.ru
от 200 000 Р
  • ВЕКАС
  • Екатеринбург
Вакансия Инженер АСУ ТП/Сервисный инженер. ВЕКАС ведущий системный интегратор в области промышленной автоматизации, IT-аккредитованная компания. 9 лет на рынке, команда 200+ экспертов, офисы в России, Сербии, Казахстане и Узбекистане ...
24.02.2026; Источник: hh.ru
от 200 000 Р