Специалист по безопасности приложений (AppSec/SAST)

По договоренности


Вакансия открыта в связи с расширением Службы анализа кода. Возможен гибридный (для Москвы) или удалённый (для регионов) формат работы.

Требования:

  • высшее образование (ИБ, ИТ),
  • опыт от 2-х лет опыт работы по направлению Application Security, специалиста по проведению статического анализа кода на безопасность (SAST),
  • знание уязвимостей информационных систем и ПО, их классификации и порядка оценки критичности (OWASP, CVSS, CWE, CVE),
  • знание современных подходов по разработке безопасного ПО,
  • опыт работы с инструментами CI/CD,
  • знание основных сетевых протоколов и сервисов,
  • умение выполнять анализ выданных анализатором предупреждений вручную, оценивать влияние выявленных ошибок на безопасность ПО.

Будет плюсом:

  • знание языков программирования на уровне достаточном для понимания исходного кода и обнаружения уязвимостей (Java, Kotlin, JavaScript, Python – что-либо из перечисленного),
  • знания требований законодательства РФ и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной разработки ПО.

Задачи:

  • проведение статического анализа и экспертизы исходного кода в отношении разрабатываемого ПО (пишем преимущественно на Java, Kotlin, C++ и JavaScript),
  • анализ (экспертиза) исходного кода на выявление опасных конструкций, не декларированных возможностей,
  • исследование результатов анализа, выявление критичных недостатков с рекомендациями для команд разработки в части их устранения,
  • оформление отчетных материалов по результатам работ,
  • взаимодействие с командами разработки по вопросам устранения выявленных недостатков,
  • экспертная поддержка команд разработки в рамках компетенции.

Поделиться:

Опубликована 21 день назад

Похожие вакансии

... вызовам ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: развитие и поддержка сетевой инфраструктуры в срезе информационной безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании EqvantaEqvanta
  • Москва
8 дней назад
... уязвимости программного обеспечения и аппаратных средств Понимание принципов и практик информационной безопасности ... , стандартов (например, ISO 27001) Опыт работы с инструментами и системами обеспечения безопасности Навыки ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании BORKBORK
  • Москва
15 дней назад
Обязанности: Разрабатывать и поддерживать инструкции по безопасной разработке и эксплуатации приложений ... защите от внешних атак и по внешнему сканированию инфраструктуры и приложений Проводить аудит и анализ безопасности ... не менее 1 года Опыт внедрения и настройки решений по информационной безопасности (AppSec) Опыт работы ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Форштадт, АКБ (АО)Форштадт, АКБ (АО)
  • Москва
14 дней назад
100 000 - 150 000 ₽
Выше средней на 38%
Задачи: Организация и поддержка систем информационной безопасности; Разработка мероприятий по предотвращению ... требованиям регуляторов в соответствии с 152ФЗ; Оценка соответствия 152-ФЗ (ПДн); Проведение аудитов безопасности ... , анализ уязвимостей и мониторинг событий безопасности, расследование инцидентов; Установка, настройка ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Первый БитПервый Бит
  • Москва
23 дня назад
Мы активно развиваемся, в связи с чем ищем Ведущего специалиста по информационной безопасности в нашу ... дружную команду, состоящую из руководителя отдела информационной безопасности и экспертов, отвечающих ... кросс-функциональных активностях отдела ИБ в рамках компетенций Мы ждём от Вас: Опыт работы на позиции инженера/специалиста ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании БФТ-ХолдингБФТ-Холдинг
  • Москва
23 дня назад
... • Разработка, актуализация и ведение организационно-распорядительной документации по информационной безопасности ... Желательные (будут плюсом): • Опыт аттестации ГИС и участия в составлении паспортов безопасности; • Понимание ... СЗИ; • Участие в сертификационных/аттестационных проектах; • Навыки работы в команде с техническими специалистами ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Федеральное казенное учреждение Управление служебных зданий федеральных органов исполнительной власти в области транспортаФедеральное казенное учреждение Управление служебных зданий федеральных органов исполнительной власти в области транспорта
  • Москва
23 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.