Просмотр вакансии

Сегодня 29-06-2026 12:54
23.06.2026, 10:42

Аналитик информационной безопасности (Appsec/devsec)

Работодатель: Московская Биржа

Московская Биржа

Город: Москва
Занятость: Полная, 5/2
Опыт работы: От 3 до 6 лет

В 2022 году Московской бирже исполнилось 30 лет. Мы появились вместе с современной Россией и за эти годы с нуля создали рынок инвестиций.

Сегодня миллионы людей и тысячи компаний доверяют нам и пользуются нашей инфраструктурой.

  • Ежедневно на наших торговых платформах совершаются миллионы транзакций в минуту – без задержек, без перебоев.
  • Мы храним в депозитарии цифровые записи о каждом активе, который торгуется на бирже.
  • Мы следим за тем, чтобы все операции соответствовали правилам торгов и требованиям регуляторов.

А еще мы активно развиваемся и давно вышли за рамки классического биржевого бизнеса.

  • Мы разрабатываем и поддерживаем платформы, которые соединяют финансовые компании и клиентов,
  • Мы идем на внебиржевой рынок и создаем на нем удобные сервисы,
  • Мы открываем новые возможности для инвесторов, корпораций, банков.
  • Мы развиваем финансовую культуру страны.

В #moexteam уже больше 2200 человек: ИТ-специалисты и эксперты по развитию рынков, продуктовые и проектные менеджеры, финансисты и юристы, маклеры и многие другие. Мы разные, но всех нас объединяет общая цель – помочь людям и компаниям управлять деньгами, используя передовые технологии и знания.

Чем предстоит заниматься:

  • Аудит и оптимизация Secure SDLC – проанализировать текущие процессы разработки, выявить «узкие места» и построить улучшенные flowы с учётом требований безопасности.
  • Внедрение DevSecOpsинструментов – организовать работу SAST, DAST, SCA, SecretScanning, интегрировать их в CI/CDконвейеры, обеспечить автоматический контроль качества кода.
  • Secure by Design – участвовать в проектировании архитектуры новых сервисов, внося рекомендации по защите данных и криптографическим механизмам.
  • Регуляторное соответствие – контролировать соблюдение внутренних и внешних (ФСБ, ФСТЭК и др.) требований, готовить отчёты, получать заключения ФСБ.
  • Защита исходного кода и Supply Chain – проводить регулярный анализ OpenSource библиотек и компонентов, оценивать уязвимости, лицензии и потенциальные векторы атак; формировать план по их устранению.
  • Оценка влияния СКЗИ – проверять, как встраивание средств криптографической защиты влияет на безопасность продукта, документировать результаты.

Мы ожидаем, что у вас

  • Опыт35 лет в AppSec/DevSecOps
  • Практические навыки работы с SAST/DAST/SCA
  • Понимание Secure SDLC и умение внедрять его в мультикомандных проектах.
  • Знание регуляторных требований РФ в области ИБ (ФСБ, ФСТЭК, PCIDSS, GDPR) и опыт подготовки соответствующей документации.
  • Умение проводить SupplyChain Securityоценку: проверка OpenSource компонентов, оценка CVE, анализ лицензий, построение «exploitability»моделей.
  • Навыки Secure Architecture: концепции «Zero Trust», «Defense in Depth», криптографические стандарты (СКЗИ, ГОСТ).
  • Хорошие коммуникативные способности: взаимодействие с разработчиками, архитекторами и аудиторами, умение доносить технические требования простым языком.

Адрес: Москва, Большой Кисловский переулок, 13

 

Откликнуться на вакансию

Дата
28.06 29.06
USD
2.8228 2.8858
EUR
3.2072 3.292
RUB
3.77 3.7443
CNY
4.1492 4.2289
CHF
3.4781 3.5704
GBP
3.722 3.8149
PLN
7.4788 7.6833
Минск
Ночью: °C
Утром: °C
Днем: °C
Вечером: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения