Pershiy Ukrayinskiy Mizhnarodniy Bank, AT / PUMB
KWALIFIKACJE I DOŚWIADCZENIE KANDYDATAWymagane:Zrozumienie OWASP WEB, urządzeń mobilnych, bezpieczeństwa API, PCI standardy bezpieczeństwa Błędy krytyczne DSS, SANS oraz doświadczenie w opracowywaniu i testowaniu zgodnie z wymaganiami określonych standardówZrozumienie cyklu życia bezpiecznego rozwoju/Bezpieczne Podejścia do cyklu życia kodu, doświadczenie w pracy z narzędziami SAST, DAST, IASTZrozumienie i/lub doświadczenie ze stosem technologii: • Java, Spring (rdzeń, internet, dane, rozruch
KWALIFIKACJE I DOŚWIADCZENIE KANDYDATA
Wymagane:
- Zrozumienie OWASP WEB, urządzeń mobilnych, bezpieczeństwa API, PCI standardy bezpieczeństwa Błędy krytyczne DSS, SANS oraz doświadczenie w opracowywaniu i testowaniu zgodnie z wymaganiami określonych standardów
- Zrozumienie cyklu życia bezpiecznego rozwoju/Bezpieczne Podejścia do cyklu życia kodu, doświadczenie w pracy z narzędziami SAST, DAST, IAST
- Zrozumienie i/lub doświadczenie ze stosem technologii:
• Java, Spring (rdzeń, internet, dane, rozruch)
SQL (DB2, MS SQL, Postgre, Mongo)
• Koncepcje API REST, OpenAPI
• GIT, Maven, Jenkins
• Rozwiązania ESB (szyna integracji IBM)
• Wiadomości: RabbitMQ, IBM MQ• Docker, Kubernetes • Stos ELK
Preferencje:
- Doświadczenie w korzystaniu ze skanerów podatności (Acunetix, Nessus itp.) i innych narzędzi do testowania bezpieczeństwa (Metasploit Framework, SQLMap, Burp Suite itp.)
- biegłość w technikach testów penetracyjnych
- Doświadczenie w realizacji projektów cyberbezpieczeństwa w zakresie tworzenia aplikacji mobilnych i aplikacji internetowych
< strong style="font-weight: 700">Zadania funkcjonalne:
- Pełnienie roli eksperta w projektach rozwoju aplikacji biznesowych w celu oceny bezpieczeństwa systemów informatycznych i aplikacji
- Pomoc w tworzeniu projektów aplikacji mobilnych i webowych dla podmiotów detalicznych i prawnych
- Rola eksperta w projekcie budowy SSDLC (Secure Software Development Lifecycle)
- Rola eksperta w projekcie tworzenia praktycznych przypadków zdobycia dodatkowej wiedzy z zakresu cyberbezpieczeństwa
Dlaczego PUMB?
- Wyjątkowa szansa na zdobycie doświadczenia w budowaniu bezpiecznych i funkcjonalnych aplikacji biznesowych w sferze finansowej
- Zdobądź umiejętności w popularnej roli Security DevOps
- Pogłębienie wiedzy i umiejętności wdrażania wymagań międzynarodowych standardów bezpieczeństwa w sferze finansowej.
- Plany roczne wyższekwalifikacje (konferencje, szkolenia)
- Ambitny, przyjazny zespół i elastyczne podejście do zadań.
- Odnoszący sukcesy Bank ze stałym portfelem projektów.
- Komfortowe środowisko pracy w biurze IT przy ul. Andrijowskiej 4 (w pobliżu placu kontraktowego) lub zdalnie.