Специалист по безопасной разработке приложений (AppSec)

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

В связи с расширением команды, ищем специалиста по безопасной разработке приложений с сильными аналитическими способностями.
Команда разрабатывает программно-технические комплексы (ПТК) для управления технологическими процессами на промышленных предприятиях

Чем предстоит заниматься:
  • Анализировать безопасность кода и архитектуры, вести документацию в соответствии с ГОСТ 56939-2016, исследовать компоненты ПО на наличие уязвимостей, консультировать разработчиков.
  • Развивать метод анализа кода – тонкая настройка средств статического анализа кода, документирование методик и результатов проведения анализа;
  • Подготавливать отчёты, вносить улучшения в процесс безопасной разработки.
  • Моделировать угрозу по методикам STRIDE и STACK
  • Работать с SBOM (Software Bill of Materials), производить анализ уязвимостей в компонентах.
  • Подготавливать конфиги для инструментов в CI/CD (но не построение самих пайплайнов — это задача DevOps).

Для нас важно:

  • Обязательно наличие высшего образования, связанного с ИТ и(или) сферой безопасной разработки ПО/математика, физика.
  • Основной стек: C# + JavaScript/TypeScript
  • Понимание, на что конкретное срабатывание анализатора может повлиять с точки зрения безопасности.
  • Навыки администрирования ОС Linux.
  • UML (для моделирования угроз и понимания архитектуры ПО).
  • Понимание технологии контейнеризации и опыт работы с Docker.
  • Понимание технологии CI/CD.
  • Понимание технологии компиляции программных продуктов; опыт работы с GCC, LLVM, MSVC.
  • Умение выбирать и применять на практике инструменты безопасности, такие как SAST, SCA, а также интерпретировать полученные с помощью них результаты.
  • Понимание методик AppSec и DevSecOps.
  • Знание стандартов: ISO/IEC 14882:2014, 14882:2017, 14882:2020; ECMA-334, ECMA-262.
  • Знание английского языка на уровне чтения технической литературы.
  • Сильные аналитические способности, усидчивость (срабатываний бывает очень много, требуется многочасовая кропотливая работа).

Что мы предлагаем:

  • Официальное трудоустройство по ТК РФ.
  • График работы: 5/2, 8-часовой рабочий день.
  • Оплачиваемый отпуск и больничный согласно ТК РФ.

Адрес: Россия, Москва, Кольцевая линия, метро Новослободская
Показать на большой карте

Поделиться:

Опубликована 14 часов назад

Похожие вакансии

БАНК "СОКОЛОВСКИЙ" - ОПЕРАТОР КРУПНОЙ ПЛАТЕЖНОЙ СИСТЕМЫ ОБЪЯВЛЯЕТ НАБОР НА ВАКАНСИЮ СПЕЦИАЛИСТА ОТДЕЛА ... ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ МЫ ПРЕДЛАГАЕМ: 1. ... Администрирование процесса безопасной разработки (опыт работы с SAST сканерами, знание стека CI/CD); ...
  • Полный день
  • Опыт от 3 лет
Логотип компании КБ СоколовскийКБ Соколовский
  • Москва
13 часов назад
Наш клиент, крупная retail сеть, в поиске Специалиста по пищевой безопасности Обязанности: Адаптация ... и внедрение требований по пищевой безопасности на объектах компании Организация ведения документации ... инцидентов Посещение объектов (до 50% рабочего времени) Требования: Профильное образование в сфере пищевой безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании АдвиросАдвирос
  • Москва
14 часов назад
Компания STONE ищет Ведущего специалиста по безопасности Что мы предлагаем: Оформление по ТК РФ, оплачиваемый ... Для нас важно: Высшее образование (юридическое / экономическая безопасность). ... Опыт работы в службе безопасности от 3-х лет, как преимущество.
  • Полный день
  • Опыт от 3 лет
Логотип компании STONESTONE
  • Москва
14 часов назад
от 180 000 ₽
Выше средней на 26%
... 3-х лет; Знание ОС Windows, Linux на уровне продвинутого пользователя; Умение работать с журналами безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ТранснефтьЭлектросетьСервисТранснефтьЭлектросетьСервис
  • Москва
13 часов назад
от 80 000 ₽
... Специалист по пожарной безопасности в ТРЦ "Щёлковский" на график 1/3. (на основное место работы). ... в помещении и о назначении лиц, ответственных за пожарную безопасность; Проведение всех видов противопожарных ... на проведения огневых и других пожароопасных работ; Обеспечение помещения Общества знаками пожарной безопасности ...
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании ЩЁЛКОВСКИЙ, Торгово-Развлекательный центрЩЁЛКОВСКИЙ, Торгово-Развлекательный центр
  • Москва
14 часов назад
от 130 000 ₽
Обязанности: Контроль выпуска качественной и безопасной пищевой продукции на всех этапах производства ...
  • Полный день
  • Опыт от 3 лет
Логотип компании FRENCH BAKERYFRENCH BAKERY
  • Москва
13 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.