AppSec-инженер по статическому анализу безопасности

По договоренности

  • Театральная
  • Рижская
  • Проспект Мира

Обязанности:
  • Выполнение работ по статическому анализу исходного кода программных продуктов (преимущественно C++, С# и JavaScript) с целью выявления уязвимостей при помощи инструментальных средств
  • Выполнение работ по сканированию, статическому анализу исходного кода программных продуктов для выявления конфиденциальной информации
  • Участие в интеграции инструментов анализа кода в конвейеры разработки новых проектов
  • Исследование результатов анализа кода
  • Выявление критичных уязвимостей и ложных срабатываний
  • Тонкая настройка инструментов анализа кода
  • Взаимодействие с командами разработки и внедрения по вопросам устранения обнаруженных уязвимостей
  • Формирование отчетной документации с рекомендациями для команды
Требования:
  • Опыт работы в сфере информационной безопасности от 2-х лет
  • Опыт собственной разработки на языках программирования высокого уровня, предпочтительно C++ и C#, умение работать в средах разработки IDE (Microsoft Visual Studio и т.д.)
  • Понимание уязвимостей кода и их классификации (OWASP, CVSS, CWE, CVE, НКЦКИ, БДУ)
  • Понимание практик разработки безопасного ПО (DevSecOps)
  • Знание основных принципов и средств защиты информации
  • Понимание принципов анализа кода на безопасность

Приветствуется:

  • Опыт администрирования ОС Windows, Linux, MacOS
  • Опыт работы со антифрод-решениями
Условия:
  • Работа в крупной IT-компании, дочернее общество ОАО "РЖД"
  • Интересные проекты всероссийского масштаба
  • Оформление, отпуска, больничные по ТК РФ, стабильный, полностью официальный доход
  • ДМС (включая стоматологию)

Адрес: Россия, Москва, Новорязанская улица, 8Ас2
Показать на большой карте

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

до 89 600 ₽
ОБЯЗАННОСТИ Рассмотрение и анализ, разработанной подразделениями метрополитена, технологической документации, по содержанию и ремонту объектов инфраструктуры метрополитена в части корректности изложения технологии, правильности применения специализир...
  • Полный день
  • Опыт от 1 года
Логотип компании Московский метрополитенМосковский метрополитен
  • Москва
день назад
до 210 000 ₽
Выше средней на 61%
... технологических процессов (сборки, пайки, обработки резанием, литья и обработки давлением) Опыт работы инженером-технологом ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЦУГАМЦУГАМ
  • Москва
2 дня назад
Группа компаний «Ай-Теко» Ведущая российская ИТ-компания и партнер крупного бизнеса. Работает на ИТ-рынке с 1997 года, входит в ТОП-5 крупнейших ИТ-компаний России, ТОП-15 крупнейших поставщиков ИТ-услуг России, перечень системообразующих организаций...
  • Полный день
  • Опыт от 1 года
Логотип компании Ай-Теко (I-Teco)Ай-Теко (I-Teco)
  • Москва
3 дня назад
Мы ищем Инженера-изобретателя, который имеет опыт работы с «Холодовой цепью». ... техническое образование (машиностроение, теплоэнергетика, холодильные системы и т. д.); опыт работы инженером-изобретателем ... или сервисным инженером в области холодильного оборудования (желателен); уверенное владение CAD системами ...
  • Полный день
  • Опыт от 1 года
Логотип компании Фарм-ИнвестФарм-Инвест
  • Москва
3 дня назад
Концерн воздушно‑космической обороны «Алмаз – Антей» — крупный холдинг оборонно‑промышленного комплекса, лидер сегмента систем воздушно‑космической обороны в Российской Федерации. Обязанности: Разработка ручных функциональных, автоматизированных и на...
  • Полный день
  • Опыт от 1 года
Логотип компании Концерн ВКО Алмаз - АнтейКонцерн ВКО Алмаз - Антей
  • Москва
день назад
130 000 - 150 000 ₽
Выше средней на 7%
Высшее образование (Предпочтительно энергетическое/электротехническое, строительное); - Опыт работы инженером ...
  • Полный день
  • Опыт от 1 года
Логотип компании РесурсэнергоРесурсэнерго
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.