13 ноября 2024 г.
Что делать: Развивать и дорабатывать продукты компании с учетом различных механизмов защиты, проектировать комплексную защиту экосистемы продуктов Астры, создавать бандлы и ПАКи со СЗИ сторонних производителей, управлять командой Архитекторов ИБ.
О компании: Группа Астра — один из лидеров российского рынка информационных технологий в области разработки ПО и средств защиты информации. Продукты компании используются во всех отраслях экономики: в ведущих энергетических и нефтегазовых компаниях, в организациях финансового сектора, в госкомпаниях и госкорпорациях, в медицине и образовании.
13 ноября 2024 г.
Что делать: Переводить приложения филиала на DevSecOps-платформу Т-Банка, дорабатывать и внедрять существующие SAST- и SCA-инструменты для гладкой миграции приложений, внедрять AI-решения в DevSecOps-инструменты, разрабатывать и интегрировать SSDLC-инструменты в платформу разработки Spirit.
О компании: Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т-Банка стали 36 млн. человек по всей России.
12 ноября 2024 г.
Что делать: Проводить аудиты безопасности приложений и сервисов, разбирать и устранять найденные уязвимости, выстраивать процесс безопасной разработки ПО.
О компании: Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т-Банка стали 36 млн. человек по всей России.
11 ноября 2024 г.
Что делать: Планировать исследования, дизайн и разработку новых сервисов, интеграции с существующими сервисами безопасности, находить узкие места в существующих процессах, создавать новые и улучшать существующие процессы и практики.
О компании: Yandex Cloud — публичная облачная платформа, которая предоставляет корпорациям, среднему бизнесу и частным разработчикам масштабируемую инфраструктуру, сервисы хранения данных, инструменты машинного обучения и средства разработки. С 2018 года платформа выросла вдвое не только по суммарному доходу, но и по клиентской базе: ежедневно сервисы используют более 10 тысяч компаний.
7 ноября 2024 г.
Что делать: Проводить статический и динамический анализ исходного кода, анализировать и решать проблемы с уязвимостями.
О компании: YADRO — российская технологическая компания, основанная в 2014 году. Компания создаёт, производит и поддерживает линейки серверов, систем хранения данных и коммутаторы для ЦОДов различных ИТ-компаний, банков, ритейлеров, предприятий сферы образования, энергетики, транспорта и т.д.
7 ноября 2024 г.
Что делать: Обеспечивать соответствие требованиям международных стандартов, российского и зарубежного законодательства, развивать культуру Privacy by Design и Privacy by Default, взаимодействовать с клиентами и обеспечивать защиту их интересов в области Privacy по принципу Customer First.
О компании: Yandex Cloud — публичная облачная платформа, которая предоставляет корпорациям, среднему бизнесу и частным разработчикам масштабируемую инфраструктуру, сервисы хранения данных, инструменты машинного обучения и средства разработки. С 2018 года платформа выросла вдвое не только по суммарному доходу, но и по клиентской базе: ежедневно сервисы используют более 10 тысяч компаний.
5 ноября 2024 г.
Что делать: Управлять и развивать команду КБ, разрабатывать и оптимизировать правила корреляции, направленные на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями, разрабатывать и оптимизировать сценарии реагирования на события и инциденты ИБ.
О компании: СберСпасибо — программа лояльности СберБанка. Главная цель команды — сделать выгодными покупки по картам СберБанка.
2 ноября 2024 г.
Что делать: Отвечать за статический/динамический анализ кода, ручной/автоматизированный поиск уязвимостей, фаззинг-тестирование по поверхностям атаки.
О компании: Киберпротект — российский разработчик ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред. Они предоставляют масштабируемые решения мирового уровня для надежной киберзащиты, быстрого восстановления данных и гарантии отказоустойчивости информационных систем.
2 ноября 2024 г.
Что делать: Администрировать системы защиты информации, администрировать серверы на базе OC Windows и Linux, выявлять и анализировать угрозы информационной безопасности.
О компании: Лучи (ex. BestDoctor) — группа страховых компаний, которые создают технологичный ДМС и другие medtech-решения для удобного управления здоровьем. Экосистема объединяет одноименный сервис ДМС, а также страховые компании BestInsure и «Росбанк Страхование Жизни».
1 ноября 2024 г.
Что делать: Анализировать архитектуру сервисов, выстраивать процесс безопасной разработки информационных систем, разбирать результаты работы инструментов, ставить задачи на исправление и контролировать устранение выявленных дефектов.
О компании: Гринатом — ИТ-компания в структуре Росатома. Компания разрабатывает IT-решения для современных бизнес-процессов в атомной отрасли и за ее пределами. Развивает цифровую экосистему Росатома, создает свое ПО и обеспечивает атомную отрасль современными IT-решениями, услугами и сервисами.