Специалист по безопасной разработке

ГК «МТ-Интеграция»

Специалист по безопасной разработке

Москва, улица Раевского, 4с1А

Метро: Киевская

Описание вакансии

Обязанности:
  • • встраивание инструментов в pipeline;
  • проводить анализ и разметку/triage результатов работы инструментов безопасности (SAST, DAST, OSA/SCA, Fuzzing, Sanitizers);
  • проводить настройку анализаторов для снижения ложных срабатываний;
  • написание и редактирование правил для SAST;
  • приоритизация дефектов на исправления;
  • участие в процессе устранения найденных уязвимостей;
  • консультировать команду по написанию безопасного кода;
    участие в выделении и написании фаззинг-целей;
Требования:
  • понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);

  • умение разбираться в чужом коде (Python, Go, Java);

  • опыт работы с анализаторами svace, codeql, trivy, trufflehog, atheris;

  • опыт подготовки фаззинг-целей;

  • опыт работы с инструментами DevOps (Docker, GitLab CI, Git);

  • опыт работы с инструментами безопасности (SAST, DAST, OSA/SCA, Fuzzing);

  • умение анализировать исходный код на предмет наличия уязвимостей;

  • уверенная работа с Linux;

Будет преимуществом:

  • опыт проведения аудита архитектуры программного обеспечения с точки зрения информационной безопасности;

  • опыт программирования на python;

  • опыт проведения security code review;

  • знание ГОСТ Р 56939-2024;

  • опыт работы в команде разработки Desktop приложений;

Условия:
  • ИТ-аккредитация;
  • Гибридный формат работы после ИС;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Корпоративная техника;
  • Корпоративная связь;
  • ДМС со стоматологией;
  • Компенсация фитнеса;
  • Обучение сотрудников на курсах от компании для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Внешние профессиональные мероприятия и конференции;
  • Корпоративные скидки от компаний партнеров.
Навыки
  • Python
  • Linux
  • GitLab CI
  • svace
  • opengrep
  • Docker
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Леста Игры
Полный день
  • Москва

  • Не указана

Рекомендуем
Цифровой аудит

Application Security Engineer

Цифровой аудит

Полный день
  • Москва

  • Не указана

Рекомендуем
Security Vision
Полный день
  • Москва

  • Не указана

Рекомендуем
Navio (ООО Автотех)
Полный день
  • Москва

  • Не указана

Security Vision
Полный день
  • Москва

  • Не указана

T2
Полный день
  • Москва

  • Не указана

Marfatech
Полный день
  • Москва

  • Не указана

ROSSKO
Удаленная работа
  • Москва

  • от 450000 RUR

Инфосистемы Джет
Полный день
  • Москва

  • от 450000 RUR

Кросстех Солюшнс Групп

Специалист по сертификации СЗИ

Кросстех Солюшнс Групп

Полный день
  • Москва

  • от 450000 RUR

Security Vision
Полный день
  • Москва

  • от 110000 RUR

А ДЕНЬГИ

DevSecOps Specialist

А ДЕНЬГИ

Удаленная работа
  • Москва

  • от 110000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию