«ДОМ.РФ» — это единый институт развития в жилищной сфере, который занимается комплексной поддержкой жилищного сектора России и повышением доступности жилья для граждан.
ОБЯЗАННОСТИ:
- Постановка требований по информационной безопасности, моделирование угроз;
- Проектирование механизмов защиты информации;
- Разработка технической и организационно-распорядительной документации на систему в части ИБ;
- Постановка задач разработчикам в рамках цикла Scrum;
- Предварительная приемка результатов работ.
ТРЕБОВАНИЯ:
- Высшее образование (информационные технологии, информационная безопасность);
- Знание принципов микросервисной архитектуры;
- Знание основ нормотворчества и технической базы, а именно: протоколов для защиты каналов связи и принципов их работы, протоколов аутентификации (например, OAuth 2.0), PKI и все что связано с электронной подписью, законодательства РФ в области ПДн, защиты банковских систем, криптографии, стандарта PCI DSS, методов выявления слабых мест архитектуры, приводящих к появлениям угроз из OWASP Top 10, SSDLC методологии безопасной разработки ПО, такие как OWASP SAMM, BSIMM;
- Понимание принципов безопасной разработки на стеке Java/SpringBoot;
- Знание механизмов безопасности docker/k8s/istio/calico;
- Понимание что есть SAST/DAST/DepCheck;
- Умение работать в CI/CD процессах.
УСЛОВИЯ:
- Оформление в соответствии с ТК РФ;
- Конкурентный уровень заработной платы + премии по итогам работы в соответствии с утвержденными внутренними политиками;
- Расширенная программа ДМС, включая стоматологию;
-
Компенсация абонемента в фитнес-клуб (до 70% от стоимости);
-
Компенсация обучения английскому языку (до 50% от стоимости);
-
Профессиональное обучение;
-
Специальные условия по кредитам и ипотеке от Банка ДОМ.РФ для сотрудников;
-
Корпоративные скидки у партнёров группы ДОМ.РФ;
-
Активная социальная жизнь (спортивные, интеллектуальные мероприятия, благотворительность).