Специалист по безопасной разработке
По договоренности
- Парк культуры
- Фрунзенская
- Спортивная
Обязанности:
- • встраивание инструментов в pipeline;
- проводить анализ и разметку/triage результатов работы инструментов безопасности (SAST, DAST, OSA/SCA, Fuzzing, Sanitizers);
- проводить настройку анализаторов для снижения ложных срабатываний;
- написание и редактирование правил для SAST;
- приоритизация дефектов на исправления;
- участие в процессе устранения найденных уязвимостей;
- консультировать команду по написанию безопасного кода;
участие в выделении и написании фаззинг-целей;
-
понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
-
умение разбираться в чужом коде (Python, Go, Java);
-
опыт работы с анализаторами svace, codeql, trivy, trufflehog, atheris;
-
опыт подготовки фаззинг-целей;
-
опыт работы с инструментами DevOps (Docker, GitLab CI, Git);
-
опыт работы с инструментами безопасности (SAST, DAST, OSA/SCA, Fuzzing);
-
умение анализировать исходный код на предмет наличия уязвимостей;
-
уверенная работа с Linux;
Будет преимуществом:
-
опыт проведения аудита архитектуры программного обеспечения с точки зрения информационной безопасности;
-
опыт программирования на python;
-
опыт проведения security code review;
-
знание ГОСТ Р 56939-2024;
-
опыт работы в команде разработки Desktop приложений;
- Большой уютный офис возле м. Киевская или гибридный режим работы;
- Развитая корпоративная культура;
- Индивидуальный план адаптации и куратор на период испытательного срока;
- IT аккредитация;
- Официальное трудоустройство по ТК РФ с первого дня;
- Вся необходимая техника для работы;
- Корпоративная мобильная связь;
- ДМС со стоматологией;
- Компенсация занятий в спортзале;
- Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
- Скидки от Skyeng на изучение английского языка;
- Участие во внешних профессиональных мероприятиях и конференциях;
- Корпоративные скидки от компаний партнеров;
- Масштабные корпоративы и дружеские неформальные встречи внутри команд.
Адрес: Россия, Москва, улица Раевского, 4с1А
Опубликована 3 дня назад
Похожие вакансии
Ищешь возможность встать у истоков и реализовать самые значимые водные и социальные проекты страны? Мы приглашаем тебя стать частью команды ЭНЕРГОСТРОЙ – лидера в проектировании и строительстве объектов водной отрасли, а также ключевых проектов социа...
- Полный день
- Опыт от 3 лет
- Москва
11 часов назад
Компания XCMG — лидер в производстве и продаже спецтехники, признанный на международной арене. Мы занимаем достойные позиции в мировом рейтинге Yellow Table 2023, входя в ТОП-3 мировых производителей, и продолжаем укреплять свои позиции, попав в ТОП-...
- Полный день
- Опыт от 3 лет
- Москва
16 часов назад
R-Style Softlab — российская IT-компания, системный интегратор, разработчик программных, сервисных продуктов для банковской сферы, финансового рынка и АПК, входящая в группу Россельхозбанка. С 1994 года делаем сложные операционные процессы удобными д...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Обязанности: 1. Контроль и аудит информационной безопасности Проведение регулярного аудита настроек серверов, сетевого оборудования, виртуализации, AD, прав доступа. Анализ изменений, вносимых сисадмином; контроль корректности и соответствия политике...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Обязанности: Обеспечение расследования фактов злоупотребления со стороны работников, контрагентов Компании и третьих лиц и минимизация рисков причинения материального и репутационного ущерба от злоупотреблений (в т.ч. мошенничества и коррупции). Треб...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
от 175 000 ₽
Выше средней на 25%
Обязанности: Разработка и сопровождение нормативных и организационно-распорядительных документов по информационной безопасности (политики, регламенты, инструкции, методики). Подготовка технических заданий, спецификаций, схем и описаний архитектуры с ...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад