
Консультант DevSecOps
Инфосистемы Джет
Москва
🏢 Офис
Junior
Полная занятость
Описание вакансии
Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.
Немного о нас
•Более 700 экспертов с отраслевым опытом
•№ 1 среди частных интеграторов в сфере защиты информации по версии TAdviser, 2025 г
•Собственная ежегодная конференция ИБ - Jet Security Conference
•Свой CyberCamp с киберучениями для комьюнити
Сейчас мы в поисках консультанта DevSecOps в группу процессов и комплаенса DevSecOps
Что предстоит
1. Выполнение работ по направлению Application Security и DevSecOps
•проведение аудитов и оценок зрелости процессов безопасной разработки ПО (SSDLC) по DAF, BSIMM, OWASP SAMM и другим фреймворкам;
•моделирование процессов SSDLC у Заказчиков, разработка регламентирующей документации;
•консультационная поддержка Заказчиков по вопросам реализации процессов SSDLC;
•моделирование угроз безопасности ПО (STRIDE, P.A.S.T.A, Trike);
•разработка функциональных требований безопасности к ПО;
•описание архитектуры безопасности ПО;
•проведение аудитов безопасности исходного кода ПО и анализа уязвимостей ПО;
•построение стратегий и дорожных карт развития SSDLC для Заказчиков.
2. Выполнение работ по направлению комплаенса ИБ
•подготовка к оценкам соответствия и проведение оценок соответствия ПО требованиям серии национальных стандартов ГОСТ Р ИСО/МЭК 15408;
•консультационная поддержка Заказчиков по вопросам выполнения требований нормативных документов в области обеспечения безопасности ПО.
3. Пресейловая, маркетинговая и исследовательская деятельность
•написание статей, выступление на конференциях, проведение вебинаров, предоставление комментариев для ведущих интернет-изданий;
•исследование трендов в области Application Security и DevSecOps, участие в формировании новых/совершенствовании существующих услуг, подготовка агрегированной аналитики по направлениям Application Security и DevSecOps;
•участие в пресейловых встречах с заказчиками, подготовка и проведение презентаций, составление аналитических записок и иных материалов;
•подготовка бюджетных оценок и технико-коммерческих предложений.
Что необходимо
•высшее образование ИБ/ИТ;
•опыт работы не менее двух лет в сфере ИБ;
•знание Общих критериев (Common Criteria for Information Technology Security Evaluation, ГОСТ Р ИСО/МЭК 15408, ГОСТ Р ИСО/МЭК 18045), нормативных документов ФСТЭК России;
•понимание принципов оценки зрелости процессов безопасной разработки (BSIMM, OWASP SAMM, DAF).
Будет плюсом
•опыт работы в интеграторе;
•наличие каких-либо из следующих сертификатов: CISSP, CDP, CDE, CSSLP, C|ASE, BSCP, OSWA, OSWE, CTMP, CASP, CSSE, CKA, CKS, CCSE, CCNSE;
•опыт консультационной поддержки заказчиков в области информационной безопасности;
•знание базовой архитектуры и базовых настроек безопасности системных компонентов сетевого оборудования, ОС, СУБД, прикладного ПО.
Почему Джет?
•Аккредитованная ИТ-компания.
•Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
•Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
•Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
•Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
•Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
•Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
•Удобное расположение. В пешей доступности от м. Савеловская.
•Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.