Специалист по безопасной разработке приложений (AppSec)

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

В связи с расширением команды, ищем специалиста по безопасной разработке приложений с сильными аналитическими способностями.
Команда разрабатывает программно-технические комплексы (ПТК) для управления технологическими процессами на промышленных предприятиях

Чем предстоит заниматься:
  • Анализировать безопасность кода и архитектуры, вести документацию в соответствии с ГОСТ 56939-2016, исследовать компоненты ПО на наличие уязвимостей, консультировать разработчиков.
  • Развивать метод анализа кода – тонкая настройка средств статического анализа кода, документирование методик и результатов проведения анализа;
  • Подготавливать отчёты, вносить улучшения в процесс безопасной разработки.
  • Моделировать угрозу по методикам STRIDE и STACK
  • Работать с SBOM (Software Bill of Materials), производить анализ уязвимостей в компонентах.
  • Подготавливать конфиги для инструментов в CI/CD (но не построение самих пайплайнов — это задача DevOps).

Для нас важно:

  • Обязательно наличие высшего образования, связанного с ИТ и(или) сферой безопасной разработки ПО/математика, физика.
  • Основной стек: C# + JavaScript/TypeScript
  • Понимание, на что конкретное срабатывание анализатора может повлиять с точки зрения безопасности.
  • Навыки администрирования ОС Linux.
  • UML (для моделирования угроз и понимания архитектуры ПО).
  • Понимание технологии контейнеризации и опыт работы с Docker.
  • Понимание технологии CI/CD.
  • Понимание технологии компиляции программных продуктов; опыт работы с GCC, LLVM, MSVC.
  • Умение выбирать и применять на практике инструменты безопасности, такие как SAST, SCA, а также интерпретировать полученные с помощью них результаты.
  • Понимание методик AppSec и DevSecOps.
  • Знание стандартов: ISO/IEC 14882:2014, 14882:2017, 14882:2020; ECMA-334, ECMA-262.
  • Знание английского языка на уровне чтения технической литературы.
  • Сильные аналитические способности, усидчивость (срабатываний бывает очень много, требуется многочасовая кропотливая работа).

Что мы предлагаем:

  • Официальное трудоустройство по ТК РФ.
  • График работы: 5/2, 8-часовой рабочий день.
  • Оплачиваемый отпуск и больничный согласно ТК РФ.

Адрес: Россия, Москва, Кольцевая линия, метро Новослободская
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
... вопросам ИБ, участие в долгосрочном планировании развития инфраструктуры и сервисов с учётом рисков безопасности ... ; Актуализация и создание внутренних регламентов, процедур и инструкций по безопасности (контроль доступа ... ; Профильное высшее образование по информационной безопасности; Знание основных требований по ИБ: Федерального ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Инженерный центр Автоматизированные системы контроляИнженерный центр Автоматизированные системы контроля
  • Москва
день назад
до 135 000 ₽
Рыночная зарплата
... руководителей, специалистов и работников объектов защиты, ответственных за пожарную безопасность; - ... среднее профессиональное образование (программы подготовки специалистов среднего звена) и дополнительные ... программы - программы повышения квалификации, программы профессиональной переподготовки по специальности «Специалист ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Россети Мобильные ГТЭСРоссети Мобильные ГТЭС
  • Москва
день назад
159 000 - 190 000 ₽
Выше средней на 23%
ООО "Трансмашхолдинг - Пассажирский транспорт" (входит в ГК ТМХ) приглашает на работу Главного специалиста ... по экологической безопасности. ... Обязанности: Организация и координация деятельности по обеспечению экологической безопасности на предприятии ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ТрансМашХолдинг, Группа компанийТрансМашХолдинг, Группа компаний
  • Москва
день назад
... современных информационных технологий и технологий защиты информации, а также угроз информационной безопасности ... - создания обучающих материалов (вебинары, инструкции, видеоуроки и т.п.) в области информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании БЮРО 1440БЮРО 1440
  • Москва
3 дня назад
Команда работает над задачами: участие в формировании и реализации стратегии развития инфраструктурной безопасности ... доступа, защиты конечных устройств, управления уязвимостями, управления изменениями; участие в настройке безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Ecom.techEcom.tech
  • Москва
2 дня назад
от 140 000 ₽
Рыночная зарплата
Приглашаем на работу специалиста только с действующие аттестацией по БДД в УГАДН Обязанности Выезд на ... РКС) для проведения инструктажей и приведение документации к нормам; Разработка/актуализация ЛНА по безопасности ... Владение ПК на уровне опытного пользователя, знание офисных программ; Действующая аттестация по БДД (специалист ...
  • Полный день
  • Опыт от 3 лет
Логотип компании АРСЕНАЛ ПЛЮСАРСЕНАЛ ПЛЮС
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.