Архитектор (информационная безопасность), переезд

Уровень зарплаты
Город
Требуемый опыт работы
з/п не указана
Владивосток
3–6 лет

Архитектор (информационная безопасность), переезд в Казань

Российская ИТ-компания, резидент Инновационного Центра «Сколково»

Требования:

  • Опыт разработки промышленных систем и веб- приложений на платформах J2EE и знание соответствующих фреймворков (Spring, Hibernate, Struts, Log4j) ОТ 5 ЛЕТ;
  • Уверенное владение JEE API, DB2, MS SQL, Oracle, XML, web-services, SQL (PL\SQL);
  • Хорошее знание концепций построения web-приложений и n-уровневых архитектур, стандартов проектирования и кодирования;
  • Опыт проведения code review;
  • Опыт разработки приложений и сервисов для фин. сферы будет плюсом;
  • Знание типовых уязвимостей в web-приложениях (OWASP Top 10, SANS);
  • Опыт статического анализа(WhiteBox Testing) и динамического анализа (Blackbox Testing);
  • Опыт работы с инструментами HP Fortify, IBM AppScan, Veracode, CheckMarx;
  • Знание и опыт стандартов безопасности и соответствующих фреймворков (WS-Security, SAML. JAAS, LDAP, SSL, OpenSSO и др);
  • Знакомство со стандартами Software Security (PCI DSS, OWASP, CWE, CVSS);
  • Знание современных подходов к обеспечению безопасного ПО, знакомство с концепциями и основными практиками Security Development Life Cycle (SDLC).

Обязанности:

  • Проведение ревью системной документации (системные требования, дизайн, системная архитектура) с точки зрения следования практикам безопасной разработки ПО (Security Development Lifecycle);
  • Идентификация рисков, потенциальных угроз, уязвимостей и вариантов их эксплуатаций для промышленных приложений и систем;
  • Участие в практиках code review, пен-тестов, моделирования угроз;
  • Автоматизация процессов идентификации и мониторинга устранения уязвимостей средствами статического и динамического анализа;
  • Выработка рекомендаций консультирование проектных команд в рамках разработки требований и архитектуры в соответствии с практиками Software Security;
  • Разработка гайдлайнов безопасной разработки архитектуры и кодирования

Условия:

  • Официальное трудоустройство согласно ТК РФ;
  • Полностью «белая» заработная плата: оклад плюс премии;
  • Корпоративное обучение, возможность сертификации за счет компании;
  • Участие в крупных проектах
  • КОМПЕНСАЦИЯ ПЕРЕЕЗДА

Просьба обязательно указывать в резюме:

  1. Желаемый уровень оплаты труда (оклада). Компания готова к индивидуальному обсуждению.
  2. Причины увольнения с предыдущих мест работы.
  3. Краткое описание последнего проекта и технологий, с которыми работали

Тип занятости

Полная занятость, полный день
Вы откликаетесь на вакансию в другой стране

Страна размещения вакансии — Россия.

В резюме не указано, что вы готовы туда переехать.

Все равно откликнутьсяНе откликаться
Отклик направлен работодателю
Сопроводительное письмо к отклику
Написать сопроводительное письмоПисьмо отправлено
Произошла ошибка, попробуйте ещё раз
Дата публикации вакансии
Рекомендуем