Специалист по защите информации (тестирование)

По договоренности

  • Кировский завод
  • Автово
  • Ленинский проспект

Обязанности:

  • Участие в подготовке пакета документов для сертификационных испытаний (по требованиям ФСТЭК России).
  • Исследование архитектуры и функционала СЗИ на соответствие требованиям ФСТЭК и выявление потенциальных уязвимостей.
  • Взаимодействие с командой разработки: объяснение найденных проблем, контроль исправлений, консультации по безопасной разработке.
  • Организация и проведение фаззинг-тестирования критических компонентов ПО с использованием AFL++, SharpFuzz/WinSharpFuzz (или аналогов), включая разработку тестовых модулей/обёрток для целей испытаний и формирования входных данных (corpus).
  • Статический анализ исходного кода защищаемых продуктов (в том числе с использованием Svace / SonarQube и аналогов).
  • Выявление и верификация уязвимостей, подготовка детальных технических отчётов (описание воспроизведения, оценка риска, рекомендации по устранению)

Требования:

  • Высшее образование в сфере информационной безопасности. Допускается иное высшее образование при наличии документа о профессиональной переподготовке или повышении квалификации в области информационной безопасности
  • Опыт работы от 3-х лет в ИБ или разработке (выявление уязвимости), навыки программирования С, С++ обязательны
  • Навыки работы с инструментом AFL++
  • Опыт выявления уязвимостей программных средств, OpenVAS, Metasploit
  • Навыки исследования архитектуры тестируемого программного обеспечения
  • Понимание процесса сборок исполняемых модулей на базе Linux (ELF формат), Windows (PE формат)
  • Понимание сущности уязвимостей списка OWASP Top 10
  • Чтение и анализ кода на языках C++, C#, Python, Java
  • Знание архитектуры POSIX-совместимых операционных систем (Unix, Linux) и Miscrosoft Windows

Мы предлагаем:

  • Работу в крупной аккредитованной ИТ-компании(с возможностью получения всех льгот, в том числе отсрочки)
  • Стабильную зарплату, официальное трудоустройство
  • Квартальные премии
  • Внутреннее и внешнее обучение
  • ДМС + стоматология + офисный врач + ДМС для родственника
  • Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
  • Гибридный график работы (2 дня в офисе)
  • Удобное расположение офиса в пешей доступности от метро, своя авто- и велопарковка
  • Релокационный пакет для иногородних

Адрес: Россия, Санкт-Петербург, Кронштадтская улица, 10
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

... информации); организация работ и осуществление мероприятий по защите информации (в части защиты конфиденциальной ... актов, руководящих и методических документов по защите информации (в том числе по защите объектов критической ... ведомственными наградами (Госкорпорации «Роскосмос»). предусмотрена ежемесячная доплата начинающим специалистам ...
  • Полный день
  • Опыт от 1 года
Логотип компании КБ АрсеналКБ Арсенал
  • Санкт-Петербург
20 часов назад
... безопасности, разработка контента, реагирование на инциденты ИБ); администрировать средства защиты информации ... Unix на уровне администратора; знание сетевых технологий; опыт работы с системами и средствами защиты информации ...
  • Полный день
  • Опыт от 1 года
Логотип компании ТриколорТриколор
  • Санкт-Петербург
21 час назад
... задачи нужно будет решать: Основное направление деятельности - выполнение мероприятий по технической защите ... информации (ТЗИ). ... Главный специалист по ПД ИТР и ТЗИ подчиняется заместителю директора по безопасности и режиму; Разработка ...
  • Полный день
  • Опыт от 1 года
Логотип компании Завод Киров-ЭнергомашЗавод Киров-Энергомаш
  • Санкт-Петербург
21 час назад
... на территории работодателя по обеспечению требований законодательства в области технической защиты информации ... Требования: законченное высшее образование по направлению по техническая защита информации; переподготовка ... по направлению «Техническая защита информации ССГТ», 504ч.; уверенное знание НТД в отношении деятельности ...
  • Полный день
  • Опыт от 1 года
Логотип компании Котлин-НоваторКотлин-Новатор
  • Санкт-Петербург
9 дней назад
от 100 000 ₽
Выше средней на 11%
Обязанности: Администрирование и мониторинг средств защиты информации; Расследование инцидентов информационной ... построения и администрирования сетей (стек TCP/IP, VLAN, VPN); Знание основных классов средств защиты информации ...
  • Полный день
  • Опыт от 1 года
Логотип компании НПФ ТЕХИНКОМНПФ ТЕХИНКОМ
  • Санкт-Петербург
19 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.