JTI

Менеджер по информационной безопасности приложений

Не указана
  • Санкт-Петербург
  • Полная занятость
  • Полный день
  • От 3 до 6 лет
  • DevSecOps
  • Информационные технологии
  • Информационная безопасность
  • Аудит информационной безопасности
  • Fortify
  • Veracode
  • Checkmarx
  • Synopsys
  • CISSP
  • CEH
  • Английский — B2 — Средне-продвинутый

Мы — JTI, Japan Tobacco International, и мы представлены в 130 странах. Мы посвятили годы инновациям, создавая новые и более качественные продукты, из которых потребители могут выбирать. Это наш бизнес. Но не только. Наш бизнес — это наши люди. Их талант. Их потенциал. Мы верим, что, когда они свободны быть собой, расти, путешествовать и развиваться, могут происходить удивительные вещи. Вот почему наши сотрудники во всем мире выбирают быть частью JTI. 80% сотрудников чувствуют себя счастливыми, работая в JTI. Поэтому JTI отмечена различными сертификатами Лучшего Работодателя в разных странах и регионах. Итак, когда будете готовы выбрать карьеру, которая нравится, в компании, которая нравится, смело присоединяйтесь к #JoinTheIdea.

Менеджер по информационной безопасности приложений

ЧЕМ ВЫ БУДЕТЕ ЗАНИМАТЬСЯ:

  • Обеспечивать внедрение технических стандартов безопасности во всех ИТ-системах для защиты приложений компании от внутренних и внешних угроз;

  • Анализ уязвимостей корпоративных приложений, включая критичные приложения;

  • Взаимодействие с ИТ-командами для анализа и создания новых технических решений в соответствии с требованиями безопасности и бизнеса.

МЫ ОЖИДАЕМ, ЧТО ВЫ:

  • Имеете высшее образование в области компьютерной инженерии, разработки программного обеспечения, информационных систем

    CISSP, CEH являются преимуществом;

  • Имеете 5-10 лет опыта в области управления безопасностью приложений.

  • Обладает обязательным знанием технологий безопасности на базе веб-технологий и разработка и анализ решений по обеспечению безопасности сложных приложений;

  • Имеете опыт управления проектами, разработки решений, анализа рисков и управления инцидентами, проведения пентестов;

  • Владеете английским языком на уровне Upper Intermediate (письменный и разговорный);

  • Знание жизненного цикла DevSecOps является преимуществом, а также практический опыт интеграции решений автоматизированного тестирования (SAST, DAST, IAST, SCA), таких как Fortify, Veracode, Checkmarx, Synopsys и др.

МЫ ПРЕДЛАГАЕМ:

  • Официальное трудоустройство в штат компании на постоянный трудовой договор по ТК РФ;
  • График работы: 5/2 в гибридном формате 50 на 50;
  • Достойную заработную плату: оклад и годовой бонус;
  • Эко-френдли офис в центре Петербурга с зонами для работы и вдохновения;
  • Расширенную программу ДМС с максимальным покрытием;
  • Компенсацию 50% стоимости ДМС для близких родственников ;
  • Программу инвестиций в ваше будущее;
  • Выплату на питание и на организацию домашнего офиса;
  • Инновационную корпоративную культуру и развивающую среду;
  • Выстроенный процесс онбординга для быстрой адаптации и успешной работы;
  • Динамичные программы карьерного развития, различные карьерные треки и обучающие активности.