Специалист безопасной разработки ПО
21 ноября 2023 • г Москва • АО НПФ Сбербанка • IT: Разработка
Команда СберНПФ «Цифровые поверхности» ищет коллегу для работы над цифровой платформой: сайт СберНПФ, личные кабинеты физических и юридических лиц, система заключения договоров, платформа лендингов и другие веб-ресурсы.
Обязанности
- участвовать во внедрении практик безопасной разработки ПО;
- проводить комплексный анализ безопасности ПО в рамках внедренных практик;
- встраивать проверки стандартной и контейнерной среды и формировать требования для разработчиков в среде Kuber, .net фреймворках;
- проводить фрагментарное тестирование на проникновение при помощи инструментальных средств;
- осуществлять экспертную поддержку команд разработки в рамках компетенции;
- участвовать в создании цикла SSDLC, сопровождении инструментов SSDLC, внедрении инструментария Devsecops и развитие методологии devsecops, включая написание инструкций и пайплайнов для сред разработки на базе Jenkins.
Требования
- опыт развертывания информационных систем в роли secops инженера;
- владение технологическим стеком (как минимум - один из): Node.js, php, .Net;
- опыт внедрения практик по обеспечению цикла безопасной разработки ПО в рамках циклов разработки Agile / Waterfall, владение принципами SecDevOps;
- понимание требований стандартов ИБ (например, OWASP, OpenSAMM);
- знание современных подходов к обеспечению разработки безопасного ПО;
- экспертное владение инструментами статического анализа кода, динамического анализа ПО и тестирования на проникновение, опыт внедрения и администрирования инструментального стека SAST/DAST
Условия
- гибридный формат работы (современный офис в Москве на ул. Шабаловка 31г, м. Шабаловская);
- льготные ипотечные условия кредитования;
- бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Мега Маркет, Самокат, Еаптека и другие;
- ДМС с первого дня и скидки на страхование для близких;
- корпоративная пенсионная программа;
- детский отдых и подарки за счет Компании;
- обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию;
- скидки на отдых в курортном комплексе «Mriya Resort & SPA» в Ялте.