Специалист по анализу уязвимостей (AppSec)

По договоренности

  • Марксистская
  • Третьяковская
  • Новокузнецкая

Обязанности:
  • проведение динамического и статического анализа исходных текстов ПО;
  • проведение фаззинг тестирования ПО;
  • проведение компонентного анализа ПО;
  • анализ результатов исследований, верификация обнаруженных уязвимостей, определение их критичности и подготовка рекомендаций по устранению;
  • подготовка отчетов о найденных уязвимостях и ошибках, контроль и помощь разработчикам в их устранении;
  • воспроизведение уязвимостей;
  • работа с системами CI/CD.

Требования:

  • образование: высшее техническое (предпочтительно – в сфере ИБ);
  • опыт применения инструментов безопасной разработки (SAST, DAST и других);
  • опыт написания обёрток для фаззинг-тестов и настройки фаззеров AFL++, libFuzzer;
  • знание стандартов и лучших практик по обеспечению безопасности ПО и выявлению уязвимостей (OWASP, ФСТЭК, NIST);
  • знание и понимание ГОСТ 56939-2024;
  • понимание принципов построения векторов атак на целевые системы и формирования поверхности атаки;
  • понимание принципов построения процессов CI/CD/DevSecOps;
  • опыт работы с Git, Gitea /GitLab, Jenkins/GitLab CI;
  • знание и опыт использования систем сборки Make;
  • умение читать исходный код на С, С++, Python;
  • умение писать скрипты для автоматизации рутинных задач на Python, bash;
  • опыт проведения code review с целью выявления недостатков в части ИБ;
  • знание ОС семейства Linux на уровне опытного пользователя;
  • знание английского на уровне чтения технической документации.

Плюсом будет:

  • знание нормативных документов ФСТЭК и ФСБ в части сертификации программного обеспечения;
  • опыт разработки архитектур, проектирования информационных систем, систем безопасной разработки;
  • опыт работы с одним или несколькими инструментами CI/CD (GitLab CI/Jenkins);
  • опыт разработки на C/C++;
  • знание стандартов, фреймворков и лучших мировых практик по разработке безопасного программного обеспечения;
  • знание методологии управления проектами и опыт разработки технических требований, архитектуры решений, структуры и объема работ, графиков проекта;
  • опыт внедрения процессов РБПО/SDL в компании.

Условия:

  • Работа в аккредитованной ИТ-компании;

  • Заработная плата по результатам собеседования;
  • Работа в офисе в Москве;
  • Испытательный срок до 3 месяцев;
  • Полная занятость;
  • Индивидуальные проектные премии и премии по итогам деятельности компании;
  • Возможность карьерного роста внутри компании;

  • Бонусы: чай, кофе, легкие закуски, ДМС, фитнес.

Адрес: Россия, Москва, 4-й Добрынинский переулок, 8
Показать на большой карте

Поделиться:

Опубликована 18 дней назад

Похожие вакансии

от 130 000 ₽
"СЕРВИС МЕНЕДЖМЕНТ-Р" — мы Управляющая компания, которая уже более 15 лет организует работу двух крупных объектов коммерческой недвижимости. Комплекс «Румянцево» — крупнейший в Европе бизнес-парк и центр дизайна с уникальной инфраструктурой, и высоко...
  • Полный день
  • Опыт от 3 лет
Логотип компании Сервис Менеджмент-РСервис Менеджмент-Р
  • Москва
день назад
от 100 000 ₽
Обязанности: Работа с площадками (регистрация и аккредитация), работа с электронной подписью. Поиск конкурсных процедур, соответствующих направлениям деятельности Фирмы. Анализ документации, изучение требований заказчика, выявление несоответствий и р...
  • Полный день
  • Опыт от 3 лет
Логотип компании НЕЛК, Фирма, НПЦНЕЛК, Фирма, НПЦ
  • Москва
день назад
Рувики - новая интернет-энциклопедия. Наш продукт – Онлайн-энциклопедия, предоставляющая доступ к миллионам статей, изображений и видеороликов по самым различным темам - от истории и науки до искусства и технологий. На текущий момент мы усиливаем наш...
  • Полный день
  • Опыт от 3 лет
Логотип компании Интернет-энциклопедия РУВИКИИнтернет-энциклопедия РУВИКИ
  • Москва
день назад
Концерн «Телематика» — международный разработчик и российский лидер в области создания интеллектуальных транспортных систем. Концерн занимается разработкой и внедрением объектов интеллектуальной транспортной инфраструктуры в России, СНГ, странах Азии...
  • Полный день
  • Опыт от 3 лет
Логотип компании Концерн ТелематикаКонцерн Телематика
  • Москва
3 дня назад
до 132 000 ₽
Обязанности: Организация обеспечения жизнедеятельности офиса (уборка, проведение своевременного ремонта, контроль за исправностью оборудования: освещение, система отопления, кондиционирования, система вентиляции, электрических офисных бытовых приборо...
  • Полный день
  • Опыт от 3 лет
Логотип компании АНО Проектный офис по Развитию Туризма и Гостеприимства МосквыАНО Проектный офис по Развитию Туризма и Гостеприимства Москвы
  • Москва
день назад
от 100 000 ₽
Обязанности: ведение кадрового учета в 1С ЗУП 8.3 в полном объёме (прием, увольнение, переводы, отпуска); составление и подписание трудовых договоров, доп. соглашений, приказов; формирование в 1С и ведение договоров ГПХ; оформление безвизовых мигрант...
  • Полный день
  • Опыт от 3 лет
Логотип компании Готовые РешенияГотовые Решения
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.