Специалист по защите информации (тестирование)
По договоренности
- Кировский завод
- Автово
- Ленинский проспект
Обязанности:
- Участие в подготовке пакета документов для сертификационных испытаний (по требованиям ФСТЭК России).
- Исследование архитектуры и функционала СЗИ на соответствие требованиям ФСТЭК и выявление потенциальных уязвимостей.
- Взаимодействие с командой разработки: объяснение найденных проблем, контроль исправлений, консультации по безопасной разработке.
- Организация и проведение фаззинг-тестирования критических компонентов ПО с использованием AFL++, SharpFuzz/WinSharpFuzz (или аналогов), включая разработку тестовых модулей/обёрток для целей испытаний и формирования входных данных (corpus).
- Статический анализ исходного кода защищаемых продуктов (в том числе с использованием Svace / SonarQube и аналогов).
- Выявление и верификация уязвимостей, подготовка детальных технических отчётов (описание воспроизведения, оценка риска, рекомендации по устранению)
Требования:
- Высшее образование в сфере информационной безопасности. Допускается иное высшее образование при наличии документа о профессиональной переподготовке или повышении квалификации в области информационной безопасности
- Опыт работы от 3-х лет в ИБ или разработке (выявление уязвимости), навыки программирования С, С++ обязательны
- Навыки работы с инструментом AFL++
- Опыт выявления уязвимостей программных средств, OpenVAS, Metasploit
- Навыки исследования архитектуры тестируемого программного обеспечения
- Понимание процесса сборок исполняемых модулей на базе Linux (ELF формат), Windows (PE формат)
- Понимание сущности уязвимостей списка OWASP Top 10
- Чтение и анализ кода на языках C++, C#, Python, Java
- Знание архитектуры POSIX-совместимых операционных систем (Unix, Linux) и Miscrosoft Windows
Мы предлагаем:
- Работу в крупной аккредитованной ИТ-компании(с возможностью получения всех льгот, в том числе отсрочки)
- Стабильную зарплату, официальное трудоустройство
- Квартальные премии
- Внутреннее и внешнее обучение
- ДМС + стоматология + офисный врач + ДМС для родственника
- Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
- Гибридный график работы (2 дня в офисе)
- Удобное расположение офиса в пешей доступности от метро, своя авто- и велопарковка
- Релокационный пакет для иногородних
Адрес: Россия, Санкт-Петербург, Кронштадтская улица, 10
Опубликована день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX ... информации); организация работ и осуществление мероприятий по защите информации (в части защиты конфиденциальной ... актов, руководящих и методических документов по защите информации (в том числе по защите объектов критической ... ведомственными наградами (Госкорпорации «Роскосмос»). предусмотрена ежемесячная доплата начинающим специалистам ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
20 часов назад
... безопасности, разработка контента, реагирование на инциденты ИБ); администрировать средства защиты информации ... Unix на уровне администратора; знание сетевых технологий; опыт работы с системами и средствами защиты информации ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
21 час назад
... задачи нужно будет решать: Основное направление деятельности - выполнение мероприятий по технической защите ... информации (ТЗИ). ... Главный специалист по ПД ИТР и ТЗИ подчиняется заместителю директора по безопасности и режиму; Разработка ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
21 час назад
... на территории работодателя по обеспечению требований законодательства в области технической защиты информации ... Требования: законченное высшее образование по направлению по техническая защита информации; переподготовка ... по направлению «Техническая защита информации ССГТ», 504ч.; уверенное знание НТД в отношении деятельности ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
9 дней назад
от 100 000 ₽
Выше средней на 11%
Обязанности: Администрирование и мониторинг средств защиты информации; Расследование инцидентов информационной ... построения и администрирования сетей (стек TCP/IP, VLAN, VPN); Знание основных классов средств защиты информации ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
19 дней назад