Инженер (AppSec)

По договоренности

  • ВДНХ
  • Алексеевская
  • Петровско-Разумовская

RDP - ведущий российский производитель сетевых решений.

Мы специализируемся на разработке инновационного программного обеспечения и программно-аппаратных комплексов для высокопроизводительной обработки сетевого трафика.

Продукция компании широко востребована в сетях операторского класса, крупных предприятиях и Госсекторе.

Обязанности:

  • Организация практики безопасной разработки – запуск процессов на небольших проектах и масштабирование на системы федерального значения;

  • Разработка и контроль реализации требований и метрик безопасной разработки;

  • Работа с инструментами статического анализа кода (SAST), контроля open source компонент (OSA/SCA) и динамического анализа приложений (DAST);

  • Разбор результатов анализа SAST/SCA/DAST;

  • Анализ выявленных дефектов, проверка, приоритизация, поиск решения для их устранения.

Требования:
  • Понимание жизненного цикла разработки ПО (SDLC) — что такое требования, проектирование, реализация, тестирование, релиз и в чем отличие от SSDLC.

  • Высшее техническое образование (информационная безопасность, прикладная математика, программная инженерия).

  • Знание методологий организации безопасной разработки (BSIMM, OWASP SAMM);

  • Опыт работы с SAST – разбор срабатываний анализатора, проведение анализа ошибок и уязвимостей в коде, оценка критичности.

  • Опыт программирования на Python/Go/bash для написания скриптов и кастомной логики (знание любого языка программирования будет преимуществом).

  • Базовое понимание сетей (TCP/IP, HTTP/HTTPS) — чем отличается GET от POST, что такое DNS, порты.

Будет существенным преимуществом:

  • Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 (МЭК 62443-4-1:2018) "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM).
  • Опыт работы с инструментами: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite, DefectDojo, PT Application Inspector.

Условия:

  • Работа в аккредитованной IT компании;

  • Трудоустройство в соответствии с ТК РФ;

  • Белая заработная плата (оклад обсуждаем с успешным кандидатом после прохождения технического интервью);

  • График работы: 5/2, гибкое начало рабочего дня (с 8:00 до 12:00);

  • Возможность работать удаленно (в рамках РФ);

  • ДМС (со стоматологией), частичная компенсация обедов (для тех кто ходит в офис), внутреннее и внешнее обучение за счет компании, корпоративный фитнес и изучение английского языка;

  • Офис находится в БЦ "Трио" на метро Динамо (или МЦД "Гражданская")


Адрес: Россия, Москва, Северо-Восточный административный округ, Дубовая роща
Показать на большой карте

Поделиться:

Опубликована 17 часов назад

Похожие вакансии

от 120 000 ₽
АО "МНИТИ" (Московский научно-исследовательский телевизионный институт) — это 75 лет истории, в которой каждая страница написана талантливыми и преданными своему делу профессионалами. Мы являемся ведущим научно-исследовательским институтом радиоэлект...
  • Полный день
  • Опыт от 1 года
Логотип компании МНИТИМНИТИ
  • Москва
17 часов назад
Обязанности: Техническое обслуживание и ремонт систем автоматики и диспетчеризации инженерных систем зданий и сооружений (общеобменной вентиляции, ИТП, ЦТП, автоматических раздвижных дверей, охранной сигнализации и т.п.); Обучение специалистов приема...
  • Полный день
  • Опыт от 1 года
Логотип компании Оптово-Розничный Торговый Центр МоскваОптово-Розничный Торговый Центр Москва
  • Москва
день назад
Обязанности: Анализ потребностей заказчиков Разработка технических решений Подготовка коммерческих предложений Техническая поддержка специалистов коммерческой службы Взаимодействие с подрядчиками и поставщиками Сопровождение проекта на этапе продаж Д...
  • Полный день
  • Опыт от 1 года
Логотип компании НИЦ ТСОНИЦ ТСО
  • Москва
17 часов назад
... человека (строительно-монтажная бригада) Требования: Высшее техническое образование (специальность «инженер-электрик ... », «инженер-энергетик») или дополнительное профессиональное образование (технический уклон) Релевантный ...
  • Полный день
  • Опыт от 1 года
Логотип компании Правительство МосквыПравительство Москвы
  • Москва
3 дня назад
150 000 - 230 000 ₽
Выше средней на 46%
Обязанности: Ведение и сдача исполнительной документации на строительном объекте: подготовка исполнительных схем, оформление актов ответственных конструкций, актов скрытых работ, оформление журналов специальных работ, общего журнала работ и т.д. Согл...
  • Полный день
  • Опыт от 1 года
Логотип компании «ГСП Инжиниринг»«ГСП Инжиниринг»
  • Москва
17 часов назад
... систем и оборудования; выполнение заявок на ремонт и обслуживание гостей и сотрудников отеля; помощь инженерам ...
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Lotte HotelLotte Hotel
  • Москва
17 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.