О компании
Солар — компания в сфере кибербезопасности.
Обязанности
- Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках.
- Развитие процессов безопасной разработки, адаптация под требования ГОСТ 56939-2024.
- Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей.
- Консультации команд разработки по выполнению требований кибербезопасности.
- Анализ архитектур приложений на предмет информационной безопасности.
- Формирование требований безопасности к архитектурам приложений.
Требования
- Знание основных принципов безопасной разработки, опыт реализации требований ГОСТ 56939 будет плюсом.
- Понимание OWASP Top 10, CWE Top 25, OWASP Mobile Top 10.
- Опыт работы с CI/CD оркестраторами (Jenkins, GitLab CI, Argo), интеграции инструментов безопасной разработки в пайплайны.
- Опыт реализации политик в рамках SSDLC (например, моделирование угроз по STRIDE).
- Опыт анализа исходного кода и поиска уязвимостей на основе результатов автоматических анализаторов.
- Умение выявлять архитектурные недочеты и риски.
- Умение автоматизировать рутинные процессы.
Условия
- Фултайм, офис в Москве.
- Зарплата по итогам собеседования (средняя по рынку 210 000 – 260 000 ₽).
- Отсрочка от армии, бронирование в случае мобилизации.
- Материальная помощь в случае важных событий.
- Доплата отпускных, больничных и командировочных до 100% оклада + 10 оплачиваемых дейофф в году.
- ДМС со стоматологией.
- Скидки от компаний-партнеров.
- Конкурентный оклад, премии по результатам работы.
- Перспективы профессионального и карьерного продвижения.
- Офис, в котором приятно работать.
- Возможность работать над передовыми продуктами в сфере кибербезопасности.
- Сильная команда экспертов.
- Регулярные открытые диалоги с руководством.
- Экспертные конференции.
- Совместные путешествия с коллегами по России.
- Спортивные активности онлайн и офлайн.