Специалист по безопасной разработке приложений (AppSec)

По договоренности

  • Белорусская
  • Маяковская
  • Тверская

Spectr — аккредитованная ИТ-компания с 10-летней историей. Мы — эксперты в разработке сложных цифровых продуктов, лидеры в области IBP-платформ (бизнес-планирование) и ИИ-решений для FoodTech. Активно работаем с финтех проектами. Входим в РУССОФТ и занимаем ТОП-1 в заказной разработке IoT-решений. Сейчас ищем опытного специалиста по безопасной разработке приложений на проект нашего партнёра.

Наш партнёр — один из лидеров рынка промышленной автоматизации. Они создают мозги для электростанций, нефтехимических заводов и других гигантов индустрии. Это не типичный веб-проект, а софт, от которого зависят реальные города и предприятия.

Что нужно будет делать:

  • Анализ безопасности кода и архитектуры, ведение документации в соответствии с ГОСТ 56939-2016, исследование компонентов ПО на наличие уязвимостей, консультирование разработчиков.

  • Развитие методов анализа кода – тонкая настройка средств статического анализа кода, документирование методик и результатов проведения анализа.

  • Подготовка отчётов, внесение улучшений в процесс безопасной разработки.

Требования:
  • Умение выбирать и применять на практике инструменты безопасности, такие как SAST, SCA, а также интерпретировать полученные с помощью них результаты.

  • Понимание методик AppSec и DevSecOps.

  • Знание стандартов: ISO/IEC 14882:2014, 14882:2017, 14882:2020; ECMA-334, ECMA-262.

  • Знание английского языка на уровне чтения технической литературы.

  • Обязательно наличие высшего образования, связанного с ИТ и(или) сферой безопасной разработки ПО.

  • Понимание языков программирования: C, C++, C#, JS.

  • Навыки администрирования ОС Linux.

  • Понимание технологии контейнеризации и опыт работы с Docker.

  • Понимание технологии CI/CD.

  • Понимание технологии компиляции программных продуктов; опыт работы с GCC, LLVM, MSVC, навыки работы с CMake.

Условия:
  • Формат: Стабильная работа в офисе (Москва, район Марьиной Рощи / м. Менделеевская). Удаленка не предусмотрена из-за специфики доступа.
  • График: 5/2, «плавающее» утро — начинаем с 8:00 до 11:00.

Адрес: Россия, Москва, улица Образцова, 7
Показать на большой карте

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

от 84 000 ₽
Деловые Линии"‚ один из лидеров в сфере междугородних грузоперевозок‚ приглашает кандидатов на вакансию Специалист ... по безопасности.
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Деловые ЛинииДеловые Линии
  • Москва
день назад
... . • Ведение журналов регистрации приказов и распоряжений в части информационной безопасности. ... Подготовка отчетов для руководства и регуляторов; • Участие в процессах аттестации систем по требованиям безопасности ... Административная работа в части ИБ: • Расследование инцидентов информационной безопасности; • Контроль ...
  • Полный день
  • Опыт от 1 года
Логотип компании ХартияХартия
  • Москва
8 часов назад
160 000 - 180 000 ₽
Выше средней на 54%
В крупный российский холдинг требуется Специалист по ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ Работа ТОЛЬКО В ОФИСЕ ... ; Консультирование сотрудников других отделов; Оказание технической поддержки систем информационной безопасности ...
  • Полный день
  • Опыт от 1 года
Логотип компании УК Союз Маринс ГруппУК Союз Маринс Групп
  • Москва
8 часов назад
... образование, желательно техническое или физико-математическое опыт работы в области информационной безопасности ... технологий и ИБ опыт внедрения сертифицированных средств защиты информации ведущих вендоров (таких как Код Безопасности ...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании НПО ЭшелонНПО Эшелон
  • Москва
8 часов назад
... . - Федеральный закон № 187-ФЗ "О безопасности критической информационной инфраструктуры (КИИ)" и сопутствующие ...
  • Полный день
  • Опыт от 1 года
Логотип компании Вкусно — и точкаВкусно — и точка
  • Москва
день назад
... для приведения их в соответствие политикам, стандартам, требованиям и лучшим практикам информационной безопасности ... Организация взаимодействия и служебной переписки с контролирующими органами в области информационной безопасности ... эксперта по ИБ от 2-х лет; Знание технологий и практический опыт работы со средствами информационной безопасности ...
  • Полный день
  • Опыт от 1 года
Логотип компании МосгосэкспертизаМосгосэкспертиза
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.