Application Security/ Специалист по безопасной разработке

По договоренности

  • Парк культуры
  • Фрунзенская
  • Спортивная

Обязанности:

  • проводить анализ и разметку/triage результатов работы инструментов безопасности (SAST, DAST, OSA/SCA, Fuzzing, Sanitizers);
  • проводить настройку анализаторов для снижения ложных срабатываний;
  • написание и редактирование правил для SAST;
  • приоритизация дефектов на исправления;
  • участие в процессе устранения найденных уязвимостей;
  • консультировать команду по написанию безопасного кода;
  • участие в выделение и написание фаззинг-целей.

Требования:

  • понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);

  • умение разбираться в чужом коде (Python, C/C++, Go);

  • опыт работы с анализаторами svace, codeql, trivy, trufflehog, atheris;

  • опыт подготовки фаззинг-целей;

  • опыт работы с инструментами DevOps (Docker, GitLab CI, Git);

  • опыт работы с инструментами безопасности (SAST, DAST, OSA/SCA, Fuzzing);

  • умение анализировать исходный код на предмет наличия уязвимостей;

  • уверенная работа с Linux;

Будет преимуществом:

  • опыт проведения аудита архитектуры программного обеспечения с точки зрения информационной безопасности;

  • опыт программирования на python;

  • опыт проведения security code review;

  • знание ГОСТ Р 56939-2024;

  • опыт работы в команде разработки Desktop приложений;

Условия:

  • Большой уютный офис возле м. Киевская, возможен гибридный формат работы;
  • Развитая корпоративная культура;
  • Индивидуальный план адаптации и куратор на период испытательного срока;
  • IT аккредитация;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Вся необходимая техника для работы;
  • Корпоративная мобильная связь;
  • ДМС со стоматологией;
  • Компенсация занятий в спортзале;
  • Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Участие во внешних профессиональных мероприятиях и конференциях;
  • Корпоративные скидки от компаний партнеров;
  • Масштабные корпоративы и дружеские неформальные встречи внутри команд.

Адрес: Россия, Москва, улица Раевского, 4с1А
Показать на большой карте

Поделиться:

Опубликована 9 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
до 52 000 ₽
В поисках эксперта по безопасности для творческой среды! ... Ведение необходимой документации и отчётности по вопросам безопасности. ... Присоединяйтесь к нам и помогите сделать творчество ещё безопаснее!
  • Частичная занятость
  • Опыт от 1 года
Логотип компании ГБУДО г. Москвы Детская художественная школа им. И.Е.РепинаГБУДО г. Москвы Детская художественная школа им. И.Е.Репина
  • Москва
10 часов назад
120 000 - 140 000 ₽
Выше средней на 18%
Какие задачи нужно будет решать: Поддержание и повышение достигнутого уровня состояния промышленной безопасности ... проверке знаний персонала структурных подразделений; Проверять соблюдение установленного правилами безопасности ...
  • Полный день
  • Опыт от 1 года
Логотип компании ГринатомГринатом
  • Москва
9 часов назад
114 900 - 172 400 ₽
Выше средней на 30%
... ; 10.04.01 - Информационная безопасность высшего образования 10.05.01 - Компьютерная безопасность (специалист ... по защите информации); 10.05.02 - Информационная безопасность телекоммуникационных систем (специалист ... по защите информации); 10.05.03 - Информационная безопасность автоматизированных систем (специалист ...
  • Полный день
  • Опыт от 1 года
Логотип компании Политехнический музейПолитехнический музей
  • Москва
10 часов назад
... установки обновлений, работой в рамках решения проблем с системой; работа в MP SIEM по мониторингу событий безопасности ... Заработная плата будет обсуждена по итогам собеседования в зависимости от уровня знаний и опыта специалиста ...
  • Полный день
  • Опыт от 1 года
Логотип компании Электронный паспортЭлектронный паспорт
  • Москва
день назад
В связи с расширением штата, в отдел технического обеспечения управления по информационной безопасности ... требуется специалист по защите информации. ... Обязанности: Контроль выполнения требований информационной безопасности предприятия, расследование случаев ...
  • Полный день
  • Опыт от 1 года
Логотип компании ГРЧЦ, ФГУПГРЧЦ, ФГУП
  • Москва
день назад
... оптовой торговли и 19 место в общем рейтинге На данный момент в ГК Мегаполис открыта вакансия "Старший специалист ... группы мониторинга событий" ЗАДАЧИ ДЛЯ ВАС: Обеспечение информационной безопасности вычислительной сети ... документацией, составления отчётов об инцидентах и мероприятий по улучшению системы информационной безопасности ...
  • Полный день
  • Опыт от 1 года
Логотип компании МегаполисМегаполис
  • Москва
9 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.