Специалист по безопасной разработке

По договоренности

  • Парк культуры
  • Фрунзенская
  • Спортивная

Обязанности:
  • • встраивание инструментов в pipeline;
  • проводить анализ и разметку/triage результатов работы инструментов безопасности (SAST, DAST, OSA/SCA, Fuzzing, Sanitizers);
  • проводить настройку анализаторов для снижения ложных срабатываний;
  • написание и редактирование правил для SAST;
  • приоритизация дефектов на исправления;
  • участие в процессе устранения найденных уязвимостей;
  • консультировать команду по написанию безопасного кода;
    участие в выделении и написании фаззинг-целей;
Требования:
  • понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);

  • умение разбираться в чужом коде (Python, Go, Java);

  • опыт работы с анализаторами svace, codeql, trivy, trufflehog, atheris;

  • опыт подготовки фаззинг-целей;

  • опыт работы с инструментами DevOps (Docker, GitLab CI, Git);

  • опыт работы с инструментами безопасности (SAST, DAST, OSA/SCA, Fuzzing);

  • умение анализировать исходный код на предмет наличия уязвимостей;

  • уверенная работа с Linux;

Будет преимуществом:

  • опыт проведения аудита архитектуры программного обеспечения с точки зрения информационной безопасности;

  • опыт программирования на python;

  • опыт проведения security code review;

  • знание ГОСТ Р 56939-2024;

  • опыт работы в команде разработки Desktop приложений;

Условия:
  • Большой уютный офис возле м. Киевская или гибридный режим работы;
  • Развитая корпоративная культура;
  • Индивидуальный план адаптации и куратор на период испытательного срока;
  • IT аккредитация;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Вся необходимая техника для работы;
  • Корпоративная мобильная связь;
  • ДМС со стоматологией;
  • Компенсация занятий в спортзале;
  • Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Участие во внешних профессиональных мероприятиях и конференциях;
  • Корпоративные скидки от компаний партнеров;
  • Масштабные корпоративы и дружеские неформальные встречи внутри команд.

Адрес: Россия, Москва, улица Раевского, 4с1А

Поделиться:

Опубликована 3 дня назад

Похожие вакансии

Ищешь возможность встать у истоков и реализовать самые значимые водные и социальные проекты страны? Мы приглашаем тебя стать частью команды ЭНЕРГОСТРОЙ – лидера в проектировании и строительстве объектов водной отрасли, а также ключевых проектов социа...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭнергостройЭнергострой
  • Москва
11 часов назад
Компания XCMG — лидер в производстве и продаже спецтехники, признанный на международной арене. Мы занимаем достойные позиции в мировом рейтинге Yellow Table 2023, входя в ТОП-3 мировых производителей, и продолжаем укреплять свои позиции, попав в ТОП-...
  • Полный день
  • Опыт от 3 лет
Логотип компании СюйГун РуСюйГун Ру
  • Москва
16 часов назад
R-Style Softlab — российская IT-компания, системный интегратор, разработчик программных, сервисных продуктов для банковской сферы, финансового рынка и АПК, входящая в группу Россельхозбанка. С 1994 года делаем сложные операционные процессы удобными д...
  • Полный день
  • Опыт от 3 лет
Логотип компании R-Style Softlab (Эр-Стайл Софтлаб)R-Style Softlab (Эр-Стайл Софтлаб)
  • Москва
2 дня назад
Обязанности: 1. Контроль и аудит информационной безопасности Проведение регулярного аудита настроек серверов, сетевого оборудования, виртуализации, AD, прав доступа. Анализ изменений, вносимых сисадмином; контроль корректности и соответствия политике...
  • Полный день
  • Опыт от 3 лет
Логотип компании IBMMIBMM
  • Москва
2 дня назад
Обязанности: Обеспечение расследования фактов злоупотребления со стороны работников, контрагентов Компании и третьих лиц и минимизация рисков причинения материального и репутационного ущерба от злоупотреблений (в т.ч. мошенничества и коррупции). Треб...
  • Полный день
  • Опыт от 3 лет
Логотип компании Х5 ЕдаХ5 Еда
  • Москва
2 дня назад
от 175 000 ₽
Выше средней на 25%
Обязанности: Разработка и сопровождение нормативных и организационно-распорядительных документов по информационной безопасности (политики, регламенты, инструкции, методики). Подготовка технических заданий, спецификаций, схем и описаний архитектуры с ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ВебСпортВебСпорт
  • Москва
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.