AppSec-инженер по статическому анализу безопасности

По договоренности

  • Театральная
  • Рижская
  • Проспект Мира

Обязанности:
  • Выполнение работ по статическому анализу исходного кода программных продуктов (преимущественно C++, С# и JavaScript) с целью выявления уязвимостей при помощи инструментальных средств
  • Выполнение работ по сканированию, статическому анализу исходного кода программных продуктов для выявления конфиденциальной информации
  • Участие в интеграции инструментов анализа кода в конвейеры разработки новых проектов
  • Исследование результатов анализа кода
  • Выявление критичных уязвимостей и ложных срабатываний
  • Тонкая настройка инструментов анализа кода
  • Взаимодействие с командами разработки и внедрения по вопросам устранения обнаруженных уязвимостей
  • Формирование отчетной документации с рекомендациями для команды
Требования:
  • Опыт работы в сфере информационной безопасности от 2-х лет
  • Опыт собственной разработки на языках программирования высокого уровня, предпочтительно C++ и C#, умение работать в средах разработки IDE (Microsoft Visual Studio и т.д.)
  • Понимание уязвимостей кода и их классификации (OWASP, CVSS, CWE, CVE, НКЦКИ, БДУ)
  • Понимание практик разработки безопасного ПО (DevSecOps)
  • Знание основных принципов и средств защиты информации
  • Понимание принципов анализа кода на безопасность

Приветствуется:

  • Опыт администрирования ОС Windows, Linux, MacOS
  • Опыт работы со антифрод-решениями
Условия:
  • Работа в крупной IT-компании, дочернее общество ОАО "РЖД"
  • Интересные проекты всероссийского масштаба
  • Оформление, отпуска, больничные по ТК РФ, стабильный, полностью официальный доход
  • ДМС (включая стоматологию)

Адрес: Россия, Москва, Новорязанская улица, 8Ас2
Показать на большой карте

Поделиться:

Опубликована 19 часов назад

Похожие вакансии

130 000 ₽
Рыночная зарплата
Постоянный фиксированный перечень объектов закреплен за инженером (80 шт). ... Требования: Опыт работы техником или инженером по направлению системы противопожарной защиты (АУПС, СОУЭ ...
  • Полный день
  • Опыт от 1 года
Логотип компании СК СИРИУССК СИРИУС
  • Москва
19 часов назад
от 75 000 ₽
Обязанности: Осуществляет контроль подготовки документации для проведения общих собраний собственников помещений и участия в открытых конкурсах по отбору управляющей организации для управления многоквартирными домами; детальную проработку информации,...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГАУ РОСЖИЛКОМПЛЕКСФГАУ РОСЖИЛКОМПЛЕКС
  • Москва
месяц назад
до 200 000 ₽
Выше средней на 53%
В Сеть Ветеринарных Центров "МЕДВЕТ" требуется инженер по ремонту медицинского оборудования. ... Мы ищем инженера, который самостоятельно может выполнять ТО и ремонт разного уровня сложности.
  • Нестандартный график
  • Опыт от 1 года
Логотип компании Мед-ВетМед-Вет
  • Москва
21 час назад
130 000 - 140 000 ₽
Рыночная зарплата
Требования: Образование - высшее техническое, желательно профильное электрика/электроника, инженер, инженер-конструктор ...
  • Полный день
  • Опыт от 1 года
Логотип компании СинЭксСинЭкс
  • Москва
20 часов назад
от 108 000 ₽
Приглашаем кандидатов к рассмотрению вакансии инженер-наладчик производственного оборудования Мы предлагаем ...
  • Полный день
  • Опыт от 1 года
Логотип компании РМТРМТ
  • Москва
21 час назад
95 000 - 110 000 ₽
Нудельмана" предлагает рассмотреть следующую вакансию: Инженер тематического отдела ОЭС и ОС.
  • Полный день
  • Опыт от 1 года
Логотип компании НПО АлмазНПО Алмаз
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.