Ведущий инженер по информационной безопасности
Компания рассматривает кандидатов из РФ и Беларуси.
Бонус: 150 000 ₽
**YADRO** – российская технологическая компания, объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудования, персональных и «умных» устройств, микропроцессорных ядер и fabless-разработку микропроцессоров. R&D центры расположены в Москве, Санкт-Петербурге, Екатеринбурге, Нижнем Новгороде и Минске. **Задачи:** - Внедрение культуры безопасной разработки совместно с чемпионами по безопасности; - Ручное тестирование безопасности решений с использованием SAST, DAST; - SCA, fuzzing инструментария и его дальнейшее внедрение в процесс непрерывной интеграции (CI, Демонстрация отчётов, инструментов тестирования безопасности разработчикам, разъяснение деталей обнаруженных проблем, предоставление рекомендаций по их исправлению; - Отслеживание устранения найденных уязвимостей; - Координация тестирования безопасности проводимого внешними контрагентами (например, тестирование на проникновение); - Поиск и анализ угроз безопасности и новых векторов атак в исходном коде решений; - Направление и поддержка членов команды интеграции и тестирования безопасности решений. **Must have**: - Опыт работы на аналогичной должности не менее 5 лет; - Опыт внедрения SAST, DAST, SCA и fuzzing в уже существующий процесс разработки; - Практические умения автоматизации технических процессов с использованием CI/CD инструментов (Github или пр.); - Работа с системами/сервисами: отслеживания багов (Jira или пр.); управления и оркестрацией уязвимостями (например, DefectDojo); совместной разработки кода (Github или пр.); - Знание английского на уровне чтения и написания технической документации. **Nice-to-have:** - Навыки программирования на различных языках (предпочтительно preferred C, C++); - Общие знания о BIOS/BMC. **Мы предлагаем:** - Удаленка или гибрид, офис (Москва, Санкт-Петербург, Екатеринбург, Нижний Новгород и Минск). - Премии за регистрацию патентов создание результатов интеллектуальной деятельности; - Учебный портал с курсами и лекциями от внешних и внутренних экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях; - Лекторий с выдающимися экспертами: инженерами, учеными и исследователями; - ДМС с первых дней работы, льготные условия страхования близких; - Консультации юристов, психологов, экспертов по ЗОЖ и управлению финансами; - Регулярные онлайн-встречи всей команды YADRO.
О компании:
YADRO – российская технологическая компания, объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудован...
Больше о компанииСтек:
- DevSecOps
- Jira
- C
- C++
- GitHub
- CI/CD