
JTI
Менеджер по информационной безопасности приложений
- DevSecOps
- Информационные технологии
- Информационная безопасность
- Аудит информационной безопасности
- Fortify
- Veracode
- Checkmarx
- Synopsys
- CISSP
- CEH
- Английский — B2 — Средне-продвинутый
Мы — JTI, Japan Tobacco International, и мы представлены в 130 странах. Мы посвятили годы инновациям, создавая новые и более качественные продукты, из которых потребители могут выбирать. Это наш бизнес. Но не только. Наш бизнес — это наши люди. Их талант. Их потенциал. Мы верим, что, когда они свободны быть собой, расти, путешествовать и развиваться, могут происходить удивительные вещи. Вот почему наши сотрудники во всем мире выбирают быть частью JTI. 80% сотрудников чувствуют себя счастливыми, работая в JTI. Поэтому JTI отмечена различными сертификатами Лучшего Работодателя в разных странах и регионах. Итак, когда будете готовы выбрать карьеру, которая нравится, в компании, которая нравится, смело присоединяйтесь к #JoinTheIdea.
Менеджер по информационной безопасности приложений
ЧЕМ ВЫ БУДЕТЕ ЗАНИМАТЬСЯ:
-
Обеспечивать внедрение технических стандартов безопасности во всех ИТ-системах для защиты приложений компании от внутренних и внешних угроз;
-
Анализ уязвимостей корпоративных приложений, включая критичные приложения;
-
Взаимодействие с ИТ-командами для анализа и создания новых технических решений в соответствии с требованиями безопасности и бизнеса.
МЫ ОЖИДАЕМ, ЧТО ВЫ:
-
Имеете высшее образование в области компьютерной инженерии, разработки программного обеспечения, информационных систем
CISSP, CEH являются преимуществом;
-
Имеете 5-10 лет опыта в области управления безопасностью приложений.
-
Обладает обязательным знанием технологий безопасности на базе веб-технологий и разработка и анализ решений по обеспечению безопасности сложных приложений;
-
Имеете опыт управления проектами, разработки решений, анализа рисков и управления инцидентами, проведения пентестов;
-
Владеете английским языком на уровне Upper Intermediate (письменный и разговорный);
-
Знание жизненного цикла DevSecOps является преимуществом, а также практический опыт интеграции решений автоматизированного тестирования (SAST, DAST, IAST, SCA), таких как Fortify, Veracode, Checkmarx, Synopsys и др.
МЫ ПРЕДЛАГАЕМ:
- Официальное трудоустройство в штат компании на постоянный трудовой договор по ТК РФ;
- График работы: 5/2 в гибридном формате 50 на 50;
- Достойную заработную плату: оклад и годовой бонус;
- Эко-френдли офис в центре Петербурга с зонами для работы и вдохновения;
- Расширенную программу ДМС с максимальным покрытием;
- Компенсацию 50% стоимости ДМС для близких родственников ;
- Программу инвестиций в ваше будущее;
- Выплату на питание и на организацию домашнего офиса;
- Инновационную корпоративную культуру и развивающую среду;
- Выстроенный процесс онбординга для быстрой адаптации и успешной работы;
- Динамичные программы карьерного развития, различные карьерные треки и обучающие активности.