Инженер по кибербезопасности
4400-7500 €/мес.
брутто
Данные калькулятора CVbankas.lt.
Полный рабочий день
Вильнюс
- UAB „QDev Technologies“
Проект
Мы ищем инженера по кибербезопасности для поддержки разработки и управления жизненным циклом продукта — платы защищенного подключения (SCB).
Эта должность предполагает руководство деятельностью в области кибербезопасности на протяжении всего жизненного цикла продукта, обеспечение внедрения принципов безопасности на этапе проектирования в процесс разработки продукта и поддержку соответствия применимым требованиям кибербезопасности медицинских устройств.
Эта должность предполагает руководство деятельностью в области кибербезопасности на протяжении всего жизненного цикла продукта, обеспечение внедрения принципов безопасности на этапе проектирования в процесс разработки продукта и поддержку соответствия применимым требованиям кибербезопасности медицинских устройств.
Работа
Успешный кандидат будет тесно сотрудничать с отделами проектирования, качества, регулирования и внешними экспертами по безопасности для обеспечения надлежащего выявления, оценки, смягчения и документирования рисков кибербезопасности.
Основные обязанности
Технические навыки — опыт работы с инструментами и технологиями кибербезопасности, такими как:
Безопасность приложений и анализ кода — опыт работы с одним или несколькими из следующих инструментов:
Управление уязвимостями и тестирование — опыт работы с одним или несколькими из следующих инструментов:
Безопасность конечных точек и сетей — опыт работы с:
Безопасность облачных и инфраструктурных решений — опыт работы с:
DevSecOps и автоматизация — опыт Опыт работы с:
Знание нормативных требований и стандартов — знание следующих стандартов и фреймворков будет полезным:
Желательные квалификации:
Основные обязанности
- Разработка, внедрение и поддержка мер контроля кибербезопасности на протяжении всего жизненного цикла продукта (проектирование, разработка, развертывание и постмаркетинговые мероприятия).
- Интеграция практик безопасного жизненного цикла разработки программного обеспечения (Secure SDLC) в инженерные процессы.
- Проведение моделирования угроз, оценки рисков кибербезопасности и анализа уязвимостей для подключенных устройств.
- Определение требований к кибербезопасности и рекомендаций по архитектуре безопасности.
- Координация статического и динамического тестирования безопасности приложений (SAST/DAST).
- Координация и поддержка мероприятий по тестированию на проникновение с внешними экспертами по безопасности.
- Поддержка создания и ведения документации по управлению рисками кибербезопасности и технических файлов.
- Сотрудничество с отделами проектирования, качества, регулирования и разработки продуктов для обеспечения применения принципов безопасности на этапе проектирования.
- Мониторинг уязвимостей безопасности и поддержка мероприятий по их устранению.
- Поддержка постмаркетингового мониторинга кибербезопасности и управления уязвимостями.
- Участие в планировании реагирования на инциденты и расследованиях в области безопасности при необходимости.
- Поддержка подготовки документов по кибербезопасности для подачи в регулирующие органы и проведения аудитов.
Технические навыки — опыт работы с инструментами и технологиями кибербезопасности, такими как:
Безопасность приложений и анализ кода — опыт работы с одним или несколькими из следующих инструментов:
- Black Duck (или аналогичные инструменты анализа кода)
- Fortify
- Checkmarx
- Veracode
- SonarQube
Управление уязвимостями и тестирование — опыт работы с одним или несколькими из следующих инструментов:
- Nessus
- OpenVAS
- Burp Suite
- OWASP ZAP
- Metasploit
Безопасность конечных точек и сетей — опыт работы с:
- CrowdStrike, Carbon Black или аналогичными решениями EDR
- Wireshark
- Snort, Suricata или аналогичными технологиями сетевой безопасности
Безопасность облачных и инфраструктурных решений — опыт работы с:
- AWS Security Hub, Azure Security Center или аналогичными платформами облачной безопасности
- Инструментами безопасности «инфраструктура как код» (например, Checkov)
DevSecOps и автоматизация — опыт Опыт работы с:
- Jenkins, GitLab CI/CD или аналогичными конвейерами
- Интеграция безопасности в средах CI/CD
- Концепции безопасности Docker и Kubernetes
Знание нормативных требований и стандартов — знание следующих стандартов и фреймворков будет полезным:
- ISO 14971 Управление рисками
- IEC 62304 Процессы жизненного цикла программного обеспечения медицинских изделий
- IEC 81001-5-1 Безопасность программного обеспечения для здравоохранения
- Руководство FDA по кибербезопасности на этапах до и после выхода на рынок
- Рамки кибербезопасности NIST
- ISO 27001
- HIPAA (где применимо)
Желательные квалификации:
- Опыт работы в сфере медицинских изделий, здравоохранения, IoT, встроенных систем или других регулируемых отраслях.
- Знание руководства FDA по кибербезопасности и нормативных требований.
- Опыт работы с заявками FDA 510(k).
- Знание стандарта IEC 81001-5-1.
- Знание практики и требований к спецификации программного обеспечения (SBOM).
- Опыт поддержки мероприятий по тестированию на проникновение и устранению уязвимостей.
- Наличие отраслевых сертификатов, таких как CISSP, CEH, CSSLP или эквивалентных.
Наше предложение
- Поддержка – у вас будет наставник из Qdev
- Гибкий график – гибкий график работы, отпуск
- Онлайн и офлайн обучение/семинары и другие возможности обмена знаниями
- Дополнительное медицинское страхование и страхование от несчастных случаев
- Перекусы и развлекательные мероприятия в офисе
- Дополнительный отпуск
- Личный и спортивный бюджет
- Бонусы и льготы за лояльность
- Гибкая, дружелюбная и международная рабочая среда
- Валовая заработная плата в диапазоне 4400-7500 евро (обсуждаемо, в зависимости от компетенций)
Защита данных
- Подавая заявку, я подтверждаю, что прочитал и понял Политику конфиденциальности Qdev Technologies и Уведомление о конфиденциальности данных кандидатов (https://www.qdevtechnologies.com/privacy-policy).
- Отправляя эту заявку, я соглашаюсь на хранение моих персональных данных компанией Qdev Technologies в течение до 5 лет для связи со мной по поводу будущих вакансий. Согласие может быть отозвано в любое время путем обращения к нам.
Зарплата
4400-7500
€/мес.
брутто
Место работы
UAB „QDev Technologies“
В Qdev Technologies мы стремимся к совершенству взаимодействия аппаратного и программного обеспечения в области медицины и твердо верим, что качество начинается с культуры. Культура доверия и открытости, ценить маленькие дела, действовать открыто и брать на себя ответственность за собственные решения. Мы вносим свой вклад в рабочую среду, в которой мы все владеем достижениями нашей команды.
информация о UAB „QDev Technologies“
4535 €
Средняя зарплата брутто
(2X higher than LT average)
100
Количество сотрудников
5-10 mln. €
Доход 2025 г.
Распределение сотрудников по заработной плате (до вычета налогов):
25% экономиидо
3500 €
25% экономии
3500-4651 €
25% экономии
4651-5500 €
25% экономииболее чем
5500 €