Pershiy Ukrayinskiy Mizhnarodniy Bank, AT / PUMB
QUALIFIKATIONEN UND ERFAHRUNG DES KANDIDATENErforderlich:Grundlegendes zu OWASP WEB, Mobile, API-Sicherheit, PCI Sicherheitsstandards DSS, SANS kritische Fehler und Erfahrung in Entwicklung und Test gemäß den Anforderungen der angegebenen StandardsVerständnis für sicheren Entwicklungslebenszyklus/sicher Code-Lifecycle-Ansätze, Erfahrung in der Arbeit mit SAST-, DAST- und IAST-ToolsVerständnis und/oder Erfahrung mit dem Technologie-Stack: • Java, Spring (Core, Web, Data, Boot) SQL (DB2, MS
QUALIFIKATIONEN UND ERFAHRUNG DES KANDIDATEN
Erforderlich:
- Grundlegendes zu OWASP WEB, Mobile, API-Sicherheit, PCI Sicherheitsstandards DSS, SANS kritische Fehler und Erfahrung in Entwicklung und Test gemäß den Anforderungen der angegebenen Standards
- Verständnis für sicheren Entwicklungslebenszyklus/sicher Code-Lifecycle-Ansätze, Erfahrung in der Arbeit mit SAST-, DAST- und IAST-Tools
- Verständnis und/oder Erfahrung mit dem Technologie-Stack:
• Java, Spring (Core, Web, Data, Boot)
SQL (DB2, MS SQL, Postgre, Mongo)
• REST API-Konzepte, OpenAPI
• GIT, Maven, Jenkins
• ESB-Lösungen (IBM Integration Bus)
• Messaging: RabbitMQ, IBM MQ• Docker, Kubernetes• ELK-Stack
Einstellungen:
- Erfahrung im Umgang mit Schwachstellenscannern (Acunetix, Nessus usw.) und anderen Sicherheitstesttools (Metasploit Framework, SQLMap, Burp Suite usw.)
- Kenntnisse in Penetrationstesttechniken
- Funktionale Aufgaben:
- Ausüben der Rolle eines Experten in Projekten zur Entwicklung von Geschäftsanwendungen, um die Sicherheit von Informationssystemen und Anwendungen zu bewerten
- Hilfe bei der Entwicklung von Mobil- und Webanwendungsprojekten für Einzelhandel und juristische Personen
- Die Rolle eines Experten in einem Projekt zum Aufbau eines SSDLC (Secure Software Development Lifecycle)
- Die Rolle eines Experten im Projekt zur Erstellung praktischer Fälle zur Erlangung zusätzlicher Kenntnisse zur Cybersicherheit
Warum PUMB?
- Eine einzigartige Gelegenheit, Erfahrungen im Aufbau sicherer und funktionaler Geschäftsanwendungen im Finanzbereich zu sammeln
- Erwerben Sie sich Kenntnisse in der beliebten Security DevOps-Rolle
- Zur Vertiefung der Kenntnisse und Fähigkeiten zur Umsetzung der Anforderungen internationaler Sicherheitsstandards im Finanzbereich.
- Jahrespläne höherQualifikation (Konferenzen, Schulungen)
- Ehrgeiziges, freundliches Team und eine flexible Herangehensweise an Aufgaben.
-
Wollen Sie den richtigen Job finden?
Neue Jobs in deinem Telegram
Abonnieren