Инженер (AppSec)

По договоренности

  • ВДНХ
  • Алексеевская
  • Петровско-Разумовская

RDP - ведущий российский производитель сетевых решений.

Мы специализируемся на разработке инновационного программного обеспечения и программно-аппаратных комплексов для высокопроизводительной обработки сетевого трафика.

Продукция компании широко востребована в сетях операторского класса, крупных предприятиях и Госсекторе.

Обязанности:

  • Организация практики безопасной разработки – запуск процессов на небольших проектах и масштабирование на системы федерального значения;

  • Разработка и контроль реализации требований и метрик безопасной разработки;

  • Работа с инструментами статического анализа кода (SAST), контроля open source компонент (OSA/SCA) и динамического анализа приложений (DAST);

  • Разбор результатов анализа SAST/SCA/DAST;

  • Анализ выявленных дефектов, проверка, приоритизация, поиск решения для их устранения.

Требования:
  • Понимание жизненного цикла разработки ПО (SDLC) — что такое требования, проектирование, реализация, тестирование, релиз и в чем отличие от SSDLC.

  • Высшее техническое образование (информационная безопасность, прикладная математика, программная инженерия).

  • Знание методологий организации безопасной разработки (BSIMM, OWASP SAMM);

  • Опыт работы с SAST – разбор срабатываний анализатора, проведение анализа ошибок и уязвимостей в коде, оценка критичности.

  • Опыт программирования на Python/Go/bash для написания скриптов и кастомной логики (знание любого языка программирования будет преимуществом).

  • Базовое понимание сетей (TCP/IP, HTTP/HTTPS) — чем отличается GET от POST, что такое DNS, порты.

Будет существенным преимуществом:

  • Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 (МЭК 62443-4-1:2018) "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM).
  • Опыт работы с инструментами: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite, DefectDojo, PT Application Inspector.

Условия:

  • Работа в аккредитованной IT компании;

  • Трудоустройство в соответствии с ТК РФ;

  • Белая заработная плата (оклад обсуждаем с успешным кандидатом после прохождения технического интервью);

  • График работы: 5/2, гибкое начало рабочего дня (с 8:00 до 12:00);

  • Возможность работать удаленно (в рамках РФ);

  • ДМС (со стоматологией), частичная компенсация обедов (для тех кто ходит в офис), внутреннее и внешнее обучение за счет компании, корпоративный фитнес и изучение английского языка;

  • Офис находится в БЦ "Трио" на метро Динамо (или МЦД "Гражданская")


Адрес: Россия, Москва, Северо-Восточный административный округ, Дубовая роща
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

115 000 - 150 000 ₽
Рыночная зарплата
Компания "ЛитТрансСервис" приглашает на работу инженера отдела сервиса Обязанности: Проведение приёмо-сдаточных ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЛитТрансСервисЛитТрансСервис
  • Москва
21 час назад
до 157 000 ₽
Выше средней на 20%
Обязанности: Выезды в командировки для выполнения задач по монтажу, вводу в эксплуатацию, гарантийного и послегарантийного обслуживания систем телекоммуникационного оборудования; Конфигурирование и наладка систем промышленной громкоговорящей связи, р...
  • Полный день
  • Опыт от 1 года
Логотип компании Группа Индустриальных ТехнологийГруппа Индустриальных Технологий
  • Москва
21 час назад
от 100 000 ₽
Обязанности: Проведение анализов: спектрометрия на ААС (Квант-2м), газовая хроматография (Хроматэк-Кристалл) в соответствии с методическими указаниями (промвыбросы, атмосферный воздух, сточная и природная вода); Проведение анализов природной и сточно...
  • Полный день
  • Опыт от 1 года
Логотип компании ЭКО ЦЕНТР ЛАБОРАТОРИЯЭКО ЦЕНТР ЛАБОРАТОРИЯ
  • Москва
4 дня назад
АО «Корпорация «ВНИИЭМ» Объединяя науку и технологии, достигаем совершенства! АО «Корпорация «ВНИИЭМ» ведет свою историю с 1941 года, сегодня это одно из ведущих научно-производственных предприятий ГК «Роскосмос». Занимается разработкой и созданием: ...
  • Полный день
  • Опыт от 1 года
Логотип компании РОСКОСМОСРОСКОСМОС
  • Москва
3 дня назад
Обязанности: Проведение монтажа, ремонта, технического обслуживания и модернизации оборудования для пищевой промышленности у заказчика на территории России и стран СНГ. Программирование PLC Телефон службы поддержки клиентов для решения технических пр...
  • Полный день
  • Опыт от 1 года
Логотип компании ЯфорЯфор
  • Москва
3 дня назад
80 000 ₽
Требования: На должность инженера назначается лицо, имеющее высшее профессиональное (техническое) образование ...
  • Полный день
  • Опыт от 1 года
Логотип компании КС-ЛоджистикКС-Лоджистик
  • Москва
3 дня назад

Похожие вакансии

115 000 - 150 000 ₽
Логотип компании ЛитТрансСервисЛитТрансСервис
до 157 000 ₽
Логотип компании Группа Индустриальных ТехнологийГруппа Индустриальных Технологий
от 100 000 ₽
Логотип компании ЭКО ЦЕНТР ЛАБОРАТОРИЯЭКО ЦЕНТР ЛАБОРАТОРИЯ
Логотип компании РОСКОСМОСРОСКОСМОС
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.