Специалист по защите информации (тестирование)
По договоренности
- Кировский завод
- Автово
- Ленинский проспект
Обязанности:
- Участие в подготовке пакета документов для сертификационных испытаний (по требованиям ФСТЭК России).
- Исследование архитектуры и функционала СЗИ на соответствие требованиям ФСТЭК и выявление потенциальных уязвимостей.
- Взаимодействие с командой разработки: объяснение найденных проблем, контроль исправлений, консультации по безопасной разработке.
- Организация и проведение фаззинг-тестирования критических компонентов ПО с использованием AFL++, SharpFuzz/WinSharpFuzz (или аналогов), включая разработку тестовых модулей/обёрток для целей испытаний и формирования входных данных (corpus).
- Статический анализ исходного кода защищаемых продуктов (в том числе с использованием Svace / SonarQube и аналогов).
- Выявление и верификация уязвимостей, подготовка детальных технических отчётов (описание воспроизведения, оценка риска, рекомендации по устранению)
Требования:
- Высшее образование в сфере информационной безопасности. Допускается иное высшее образование при наличии документа о профессиональной переподготовке или повышении квалификации в области информационной безопасности
- Опыт работы от 3-х лет в ИБ или разработке (выявление уязвимости), навыки программирования С, С++ обязательны
- Навыки работы с инструментом AFL++
- Опыт выявления уязвимостей программных средств, OpenVAS, Metasploit
- Навыки исследования архитектуры тестируемого программного обеспечения
- Понимание процесса сборок исполняемых модулей на базе Linux (ELF формат), Windows (PE формат)
- Понимание сущности уязвимостей списка OWASP Top 10
- Чтение и анализ кода на языках C++, C#, Python, Java
- Знание архитектуры POSIX-совместимых операционных систем (Unix, Linux) и Miscrosoft Windows
Мы предлагаем:
- Работу в крупной аккредитованной ИТ-компании(с возможностью получения всех льгот, в том числе отсрочки)
- Стабильную зарплату, официальное трудоустройство
- Квартальные премии
- Внутреннее и внешнее обучение
- ДМС + стоматология + офисный врач + ДМС для родственника
- Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
- Гибридный график работы (2 дня в офисе)
- Удобное расположение офиса в пешей доступности от метро, своя авто- и велопарковка
- Релокационный пакет для иногородних
Адрес: Россия, Санкт-Петербург, Кронштадтская улица, 10
Опубликована 21 день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX от 100 000 ₽
Выше средней на 10%
Обязанности: Администрирование и мониторинг средств защиты информации; Расследование инцидентов информационной ... построения и администрирования сетей (стек TCP/IP, VLAN, VPN); Знание основных классов средств защиты информации ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
7 дней назад
... безопасности, разработка контента, реагирование на инциденты ИБ); администрировать средства защиты информации ... Unix на уровне администратора; знание сетевых технологий; опыт работы с системами и средствами защиты информации ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
10 дней назад
... на территории работодателя по обеспечению требований законодательства в области технической защиты информации ... Требования: законченное высшее образование по направлению по техническая защита информации; переподготовка ... по направлению «Техническая защита информации ССГТ», 504ч.; уверенное знание НТД в отношении деятельности ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
12 дней назад
75 000 ₽
Координация и контроль исполнения подрядными организациями работ по защите информации. ... Разработка организационно-распорядительной документации по защите информации на объекты информатизации ... Выработка предложений по совершенствованию организационных и технических мероприятий по защите информации ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
14 дней назад
... информации); организация работ и осуществление мероприятий по защите информации (в части защиты конфиденциальной ... актов, руководящих и методических документов по защите информации (в том числе по защите объектов критической ... ведомственными наградами (Госкорпорации «Роскосмос»). предусмотрена ежемесячная доплата начинающим специалистам ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
21 день назад
Вакансия в подборках
Похожие вакансии
от 100 000 ₽
75 000 ₽