Банк России

AppSec-инженер

в Банк России

📍 Казань
Офис
Специализация
Information Security
Уровень
Middle
Требуемый опыт
2+ лет

Технологии/инструменты

Static Application Security Testing
DAST
OWASP
DevSecOps
Application Security

Задачи

  • проводить анализ отчетов инструментальных средств анализа кода.
  • выявлять и контролировать устранение уязвимостей ИТ-решений, в том числе с помощью инструментальных средств анализа кода.
  • участвовать в развитии процесса разработки ИТ-решений с учетом актуальных методик безопасной разработки (BSIMM, Open SAMM и т.д.).
  • формировать перечень угроз информационной безопасности ИТ-решений (threat modelling).

Наши ожидания от кандидатов

  • высшее техническое образование (информационная безопасность, информационные технологии, физико-математические науки).
  • навыки чтения кода и выявления в нем уязвимостей (например, Java, Go, JavaScript, Python и т.д.).
  • навыки работы с инструментальными средствами анализа кода класса SCA, SAST, DAST и т.д.
  • навыки работы в современных средах разработки (IDE).
  • навыки работы с системами Bug Tracker.
  • знание индустриальных стандартов разработки безопасного программного обеспечения (NIST, OWASP и т.д.).
  • знания основных принципов и подходов DevSecOps.

Условия и бенефиты

  • в проектах мегарегулятора Вы сможете получить уникальный опыт в масштабных, значимых проектах, а также непрерывное обучение и повышение квалификации, посещение профильных конференций.
  • возможность непрерывного профессионального развития, начиная с первых месяцев работы.
  • работу из комфортабельного офиса.
  • ДМС и страхование.
  • широкий социальный пакет (дополнительные дни к отпуску, возможность для отдыха по льготным ценам, корпоративные скидки на спорт и активная спортивная жизнь внутри Банка России, пенсионная программа и многое другое).
  • релокационный пакет для иногородних кандидатов.
Банк России

О компании Банк России

Сфера
Финансовый сектор
Размер
1001+

Миссия Банка России — обеспечение финансовой и ценовой стабильности, содействие развитию конкурентоспособного финансового рынка.

Банк России обладает особым конституционно-правовым статусом, установленным cтатьей 75 Конституции Российской Федерации. В ней определено исключительное право Банка России на осуществление денежной эмиссии и в качестве основной функции — защита и обеспечение устойчивости рубля.

Банк России осуществляет свою деятельность независимо от других федеральных органов государственной власти, органов власти субъектов Российской Федерации и органов местного самоуправления.

Статус, цели, функции и полномочия Банка России определяются Федеральным законом от 10.07.2002 № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)» и другими федеральными законами.

В 2013 году Банку России были переданы полномочия по регулированию, контролю и надзору в сфере финансовых рынков.

Как мегарегулятор Банк России создает условия для развития всех секторов финансового рынка и стабильности финансовой системы в целом. Эта задача определяет подходы к надзору и регулированию кредитных организаций, страховых компаний, пенсионных фондов, микрофинансовых организаций и других участников финансового рынка.