Участие в проектах по информационной безопасности в роли архитектора по информационной безопасности.
Выявление и формулирование требований к разрабатываемым системам в части информационной безопасности.
Участие в моделировании угроз для сложных распределенных систем.
Поддержка процессов безопасной разработки.
Знания о рисках ИБ, опыт применения типовых и нетиповых решений для их устранения в веб-приложениях, технологиях контейнеризации (Docker, Kubernetes), ОС (Linux, Windows), сетевой инфраструктуре, IDM.
Опыт построения моделей угроз, поверхности атаки (ФСТЭК, STRIDE, иные методики).
Опыт управления (требованиями) при разработке ПО.
Знание руководящих документов ФСТЭК, OWASP.
Опыт проектирования, разработки и/или интеграции продуктов или администрирования решений, работающих на базе перечисленных выше технологий.
Опыт создания технической регламентирующей документации.
Опыт подготовки продукта к сертификации.
Будет плюсом
Опыт в Application Security / SDLС.
Опыт работы с проектами в парадигме “-as-code”.
Знания фреймворков моделирования архитектуры.
Опыт автоматизации скриптовыми языками (Python).
Наличие тематических публикаций.
МойОфис — российский разработчик офисной платформы для корпоративных коммуникаций и безопасной эффективной совместной работы с документами. Клиенты компании— это государственные и образовательные организации, крупные организации. С помощью продуктов МойОфис можно создавать и совместно редактировать тексты, таблицы и презентации, обмениваться сообщениями и документами с любого устройства в любой точке мира.