Инженер по анализу кода Java приложений

По договоренности


BASIS — разработчик программных продуктов для оказания облачных услуг и платформы динамической инфраструктуры.

Компания BASIS занимается поставкой и интеграцией решений виртуализации крупнейшим государственным и коммерческим заказчикам. Мы занимаем активную позицию в вопросе замещения импортных решений нашими.


Чем нужно заниматься:

- Проведением статического анализа кода (SAST) для выявления уязвимостей и потенциальных ошибок в Java-приложениях;
- Настройкой и использованием инструментов статического анализа (SonarQube, Checkmarx, Fortify, SpotBugs, PMD, Svacer);
- Разработкой и проведением фаззинг-тестов (Fuzzing) для поиска уязвимостей (на основе Jazzer, AFL++, libFuzzer);
- Анализом и устранением критических уязвимостей (OWASP Top 10, CWE, CVE).
- Проверкой кода на соответствие стандартам безопасности (CERT Secure Coding, MISRA);
- Участием в code review с акцентом на безопасность;
- Взаимодействием с разработчиками для исправления уязвимостей;
- Написанием отчетов и рекомендаций по улучшению безопасности кода;
- Интеграцией инструментов анализа в CI/CD (GitLab CI, Jenkins, GitHub Actions);
- Анализом крашей, написанием репортов и работой с upstream-разработчиками.

Что для нас важно:
- Высшее техническое в области информационной безопасности или прикладного
- Опыт работы с статическим анализом кода (SAST) и инструментами (SonarQube, Checkmarx, Fortify);
- Знание фаззинга и опыт работы с фаззерами (Jazzer, AFL++, libFuzzer).
- Глубокое понимание уязвимостей в Java (SQLi, XSS, Deserialization, RCE, Memory Leaks);
- Опыт работы с байткодом Java и анализом JVM-приложений;
- Знание криптографии (алгоритмы, уязвимости, best practices);
- Умение анализировать логи, дампы памяти и трассировки (jstack, jmap, Wireshark);
- Опыт работы с отладчиками и профилировщиками (JDB, VisualVM, Eclipse MAT);
- Знание CI/CD и систем контроля версий (Git);
- Английский язык (чтение технической документации, отчетов CVE).


Желательно:
- Опыт работы с динамическим анализом (DAST) (Burp Suite, OWASP ZAP);
- Опыт работы с контейнеризацией (Docker, Kubernetes);
- Участие в CTF, Bug Bounty или исследованиях в области кибербезопасности;
- Навыки обратной разработки (Reverse Engineering) Java-приложений (JD-GUI, JADX).

Что мы предлагаем:

  • Трудоустройство согласно ТК РФ;

  • Конкурентная заработная плата по итогам собеседования;

  • Премии каждый квартал;

  • График работы 5/2 пн-пт, гибкое начало дня;

  • Социальный пакет (ДМС, оплата мобильной связи);

  • Обучение внутри компании и на внешних курсах;

  • Корпоративная программа лояльности.


Поделиться:

Опубликована 4 дня назад

Похожие вакансии

В нашей компании открыта вакансия на позицию Инженер-расчётчик / CAE-инженер. Если вы готовы решать интересные инженерные задачи, обладаете опытом в проведении расчётов и анализов, а также интересуетесь перспективными проектами в области машиностроен...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СеверстальСеверсталь
  • Москва
2 дня назад
80 000 - 150 000 ₽
Строительная компания “ПЕРВАЯ ЦИТАДЕЛЬ” – современная компания, специализирующаяся на выполнении внутренних инженерных коммуникаций в жилых, коммерческих, социальных и промышленных объектах. Сейчас мы в поисках инженера-сметчика. Обязанности: Составл...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Первая ЦитадельПервая Цитадель
  • Москва
день назад
Юзтех – группа аккредитованных ИТ-компаний полного цикла разработки с многолетней экспертизой в передовых технологиях: DWH, BigData, AI/ML, Blockchain, BI, предиктивная аналитика, цифровые двойники производства и рисков. ГК Юзтех является технологиче...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании USETECHUSETECH
  • Москва
день назад
Наш клиент ищет опытного MLOps-инженера, который возьмет на себя развитие и поддержку ИИ-инфраструктуры. Важно найти человека, который понимает специфику работы с большими языковыми моделями (LLM), умеет оптимизировать инференс и выстраивать надежные...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Antal TalentAntal Talent
  • Москва
день назад
Чем предстоит заниматься: Поддержка и развитие инфраструктуры в среде с высокими нагрузками (24/7). Администрирование виртуализации (VMware, ESXi, vCenter) и bare metal серверов. Проектирование и эксплуатация CI/CD-процессов (GitLab CI / Jenkins). Уп...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании MiractalMiractal
  • Москва
день назад
Обязанности: Решать типовые задачи, обрабатывать инциденты совместно с архитекторами/экспертами Осуществлять подготовку deplоyment-приложений для установки их в кластер Автоматизировать рутинные процессы Поддерживать пользователей и помогать им в вып...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Bell IntegratorBell Integrator
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.