Просмотр вакансии
Специалист по безопасной разработке
- Чем вы будете заниматься:
- разработкой специальных правил анализа для автоматизированных инструментов выявления уязвимостей (SAST, DAST, OSA, SCA, CS);
- проведением анализа защищенности ПО с использованием инструментов SAST/DAST/OSA/SCA/CS, подготовка отчетов с результатами;
- анализом отчетности по выявленным уязвимостям, подготовка рекомендаций для разработчиков по доработке и оптимизации ПО, принятие решений по статусу дефектов;
- выработкой рекомендаций по исправлению идентифицированных уязвимостей, консультирование проектных команд в рамках компетенции;
- тестированием программных продуктов на соответствие требованиям информационной безопасности;
- внедрением практик безопасной разработки (SSDL) согласно регламентам компании, совместно с производственными командами – в объемах, соответствующих критичности приложений, систем и сервисов;
- Мы ожидаем от кандидата:
- наличие знаний и понимания основ информационной безопасности;
- знаний основ программирования, его парадигм и подходов, опыт чтения и анализа чужого кода;
- знаний и понимания систем контроля версий, в частности Git;
- наличие опыта написания программ и/или скриптов для автоматизации решения реальных проблем;
- понимания принципов работы клиент-серверного приложения, веб-серверов;
- понимания принципов реляционных и нереляционных баз данных;
- наличие профильного образования (ССУЗ и выше) или нахождение в процессе его получения;
- понимания принципов контейнеризации и оркестрации;
- понимания CI и CD, их отличия.
- Будет преимуществом:
- знания и понимание работы сетевых протоколов (модели OSI и TCP/IP);
- понимание отличий физической инфраструктуры, виртуализации и контейнеризации;
- опыт администрирования ОС GNU/Linux и/или Windows;
- знания и опыт работы с инструментами: линтеры, SAST, DAST, SCA, IAST; опыт написания правил для них;
- опыт проведения анализа ПО на наличие уязвимостей, включая фаззинг-тестирование;
- знания и понимание принципов тестирования «черного», «белого» и «серого» ящика;
- знания проектов OWASP (например, OWASP Top 10);
- опыт работы по Scrum/Kanban, понимание этих методологий;
- понимание принципов CI/CD, опыт настройки пайплайнов;
- опыт внедрения практик обеспечения безопасности ПО в рамках цикла разработки (SSDL/DevSecOps);
- знание одного или нескольких популярных языков на уровне умения читать код (JS, TS, Python, C#, 1C, PHP, Powershell, Bash) и популярных фреймворков для этих языков.
- опыт программирования на скриптовых языках.
- Мы предлагаем:
- конкурентную заработную плату — обсуждается индивидуально с учётом ваших ожиданий и опыта;
- современный офис — комфортные условия для работы и общения;
- дополнительный выходной в день рождения — баланс между работой и личным временем;
- доступ к тренажерному залу - возможность поддерживать отличную форму и заряд энергии прямо на рабочем месте;
- корпоративные праздники, подарки и скидки от партнёров — приятные бонусы и выгодные предложения;
- обучение и развитие за счёт компании — доступ к тренингам и образовательным программам;
- компенсация стоимости питания - можно не волноваться о лишних расходах;
- 50% компенсацию абонемента Allsports — поддержка здорового образа жизни;
- медицинское обслуживание, услуги корпоративного психолога, комнату релаксации — забота о вашем благополучии;
- дружную команду и возможность влиять на процессы — ценим инициативу и поддерживаем развитие.