Специалист безопасной разработки ПО

21 ноября 2023 • г Москва • АО НПФ Сбербанка • IT: Разработка

Команда СберНПФ «Цифровые поверхности» ищет коллегу для работы над цифровой платформой: сайт СберНПФ, личные кабинеты физических и юридических лиц, система заключения договоров, платформа лендингов и другие веб-ресурсы.

Обязанности
  • участвовать во внедрении практик безопасной разработки ПО;
  • проводить комплексный анализ безопасности ПО в рамках внедренных практик;
  • встраивать проверки стандартной и контейнерной среды и формировать требования для разработчиков в среде Kuber, .net фреймворках;
  • проводить фрагментарное тестирование на проникновение при помощи инструментальных средств;
  • осуществлять экспертную поддержку команд разработки в рамках компетенции;
  • участвовать в создании цикла SSDLC, сопровождении инструментов SSDLC, внедрении инструментария Devsecops и развитие методологии devsecops, включая написание инструкций и пайплайнов для сред разработки на базе Jenkins.
Требования
  • опыт развертывания информационных систем в роли secops инженера;
  • владение технологическим стеком (как минимум - один из): Node.js, php, .Net;
  • опыт внедрения практик по обеспечению цикла безопасной разработки ПО в рамках циклов разработки Agile / Waterfall, владение принципами SecDevOps;
  • понимание требований стандартов ИБ (например, OWASP, OpenSAMM);
  • знание современных подходов к обеспечению разработки безопасного ПО;
  • экспертное владение инструментами статического анализа кода, динамического анализа ПО и тестирования на проникновение, опыт внедрения и администрирования инструментального стека SAST/DAST
Условия
  • гибридный формат работы (современный офис в Москве на ул. Шабаловка 31г, м. Шабаловская);
  • льготные ипотечные условия кредитования;
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Мега Маркет, Самокат, Еаптека и другие;
  • ДМС с первого дня и скидки на страхование для близких;
  • корпоративная пенсионная программа;
  • детский отдых и подарки за счет Компании;
  • обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию;
  • скидки на отдых в курортном комплексе «Mriya Resort & SPA» в Ялте.