Специалист по безопасности приложений (AppSec/SAST)
По договоренности
Вакансия открыта в связи с расширением Службы анализа кода. Возможен гибридный (для Москвы) или удалённый (для регионов) формат работы.
Требования:
- высшее образование (ИБ, ИТ),
- опыт от 2-х лет опыт работы по направлению Application Security, специалиста по проведению статического анализа кода на безопасность (SAST),
- знание уязвимостей информационных систем и ПО, их классификации и порядка оценки критичности (OWASP, CVSS, CWE, CVE),
- знание современных подходов по разработке безопасного ПО,
- опыт работы с инструментами CI/CD,
- знание основных сетевых протоколов и сервисов,
- умение выполнять анализ выданных анализатором предупреждений вручную, оценивать влияние выявленных ошибок на безопасность ПО.
Будет плюсом:
- знание языков программирования на уровне достаточном для понимания исходного кода и обнаружения уязвимостей (Java, Kotlin, JavaScript, Python – что-либо из перечисленного),
- знания требований законодательства РФ и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной разработки ПО.
Задачи:
- проведение статического анализа и экспертизы исходного кода в отношении разрабатываемого ПО (пишем преимущественно на Java, Kotlin, C++ и JavaScript),
- анализ (экспертиза) исходного кода на выявление опасных конструкций, не декларированных возможностей,
- исследование результатов анализа, выявление критичных недостатков с рекомендациями для команд разработки в части их устранения,
- оформление отчетных материалов по результатам работ,
- взаимодействие с командами разработки по вопросам устранения выявленных недостатков,
- экспертная поддержка команд разработки в рамках компетенции.
Опубликована 11 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX 100 000 - 150 000 ₽
Выше средней на 38%
Задачи: Организация и поддержка систем информационной безопасности; Разработка мероприятий по предотвращению ... требованиям регуляторов в соответствии с 152ФЗ; Оценка соответствия 152-ФЗ (ПДн); Проведение аудитов безопасности ... , анализ уязвимостей и мониторинг событий безопасности, расследование инцидентов; Установка, настройка ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Мы активно развиваемся, в связи с чем ищем Ведущего специалиста по информационной безопасности в нашу ... дружную команду, состоящую из руководителя отдела информационной безопасности и экспертов, отвечающих ... кросс-функциональных активностях отдела ИБ в рамках компетенций Мы ждём от Вас: Опыт работы на позиции инженера/специалиста ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
... • Разработка, актуализация и ведение организационно-распорядительной документации по информационной безопасности ... Желательные (будут плюсом): • Опыт аттестации ГИС и участия в составлении паспортов безопасности; • Понимание ... СЗИ; • Участие в сертификационных/аттестационных проектах; • Навыки работы в команде с техническими специалистами ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
от 100 000 ₽
Выше средней на 11%
... труда, обучения сотрудников. организация обучения сотрудников в области охраны труда, промышленной безопасности ... , экологической безопасности и т.д. разработка документации по охране труда, пожарной безопасности, ГО ... Требования: опыт работы в области охраны труда, промышленной безопасности, СОУТ и смежных областях; опыт ...
- Можно удаленно
- Частичная занятость
- Опыт от 1 года
- Москва
11 часов назад
Требования: высшее образование (ИБ, ИТ), опыт от 2-х лет опыт работы по направлению Application Security, специалиста ... по проведению динамического анализа кода на безопасность (DAST), знание уязвимостей информационных систем ... и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Вакансия в подборках
Похожие вакансии
100 000 - 150 000 ₽