Инженер по анализу кода Java приложений

БАЗИС

Инженер по анализу кода Java приложений

Описание вакансии

BASIS — разработчик программных продуктов для оказания облачных услуг и платформы динамической инфраструктуры.

Компания BASIS занимается поставкой и интеграцией решений виртуализации крупнейшим государственным и коммерческим заказчикам. Мы занимаем активную позицию в вопросе замещения импортных решений нашими.


Чем нужно заниматься:

- Проведением статического анализа кода (SAST) для выявления уязвимостей и потенциальных ошибок в Java-приложениях;
- Настройкой и использованием инструментов статического анализа (SonarQube, Checkmarx, Fortify, SpotBugs, PMD, Svacer);
- Разработкой и проведением фаззинг-тестов (Fuzzing) для поиска уязвимостей (на основе Jazzer, AFL++, libFuzzer);
- Анализом и устранением критических уязвимостей (OWASP Top 10, CWE, CVE).
- Проверкой кода на соответствие стандартам безопасности (CERT Secure Coding, MISRA);
- Участием в code review с акцентом на безопасность;
- Взаимодействием с разработчиками для исправления уязвимостей;
- Написанием отчетов и рекомендаций по улучшению безопасности кода;
- Интеграцией инструментов анализа в CI/CD (GitLab CI, Jenkins, GitHub Actions);
- Анализом крашей, написанием репортов и работой с upstream-разработчиками.

Что для нас важно:
- Высшее техническое в области информационной безопасности или прикладного
- Опыт работы с статическим анализом кода (SAST) и инструментами (SonarQube, Checkmarx, Fortify);
- Знание фаззинга и опыт работы с фаззерами (Jazzer, AFL++, libFuzzer).
- Глубокое понимание уязвимостей в Java (SQLi, XSS, Deserialization, RCE, Memory Leaks);
- Опыт работы с байткодом Java и анализом JVM-приложений;
- Знание криптографии (алгоритмы, уязвимости, best practices);
- Умение анализировать логи, дампы памяти и трассировки (jstack, jmap, Wireshark);
- Опыт работы с отладчиками и профилировщиками (JDB, VisualVM, Eclipse MAT);
- Знание CI/CD и систем контроля версий (Git);
- Английский язык (чтение технической документации, отчетов CVE).


Желательно:
- Опыт работы с динамическим анализом (DAST) (Burp Suite, OWASP ZAP);
- Опыт работы с контейнеризацией (Docker, Kubernetes);
- Участие в CTF, Bug Bounty или исследованиях в области кибербезопасности;
- Навыки обратной разработки (Reverse Engineering) Java-приложений (JD-GUI, JADX).

Что мы предлагаем:

  • Трудоустройство согласно ТК РФ;

  • Конкурентная заработная плата по итогам собеседования;

  • Премии каждый квартал;

  • График работы 5/2 пн-пт, гибкое начало дня;

  • Социальный пакет (ДМС, оплата мобильной связи);

  • Обучение внутри компании и на внешних курсах;

  • Корпоративная программа лояльности.

Посмотреть контакты работодателя

Похожие вакансии

VK
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Ростелеком

Java-разработчик

Ростелеком

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
LIAN
Удаленная работа
  • Москва

  • до 320000 RUR

Рекомендуем
Удаленная работа
  • Москва

  • до 320000 RUR

Раппорто
Удаленная работа
  • Москва

  • до 320000 RUR

БУЛАТ
Удаленная работа
  • Москва

  • до 320000 RUR

AWX Solutions FZ-LLC

Backend developer / Java

AWX Solutions FZ-LLC

Удаленная работа
  • Москва

  • до 320000 RUR

Bell Integrator Регионы

AQA Java

Bell Integrator Регионы

Удаленная работа
  • Москва

  • до 250000 RUR

BrainShells
Удаленная работа
  • Москва

  • от 4500 USD

Альфа-Банк

QA Java

Альфа-Банк

Удаленная работа
  • Москва

  • от 4500 USD

ИЦ АЙ-ТЕКО
Удаленная работа
  • Москва

  • до 210000 RUR

ИЦ АЙ-ТЕКО

SDET (cassandra, java spring)

ИЦ АЙ-ТЕКО

Удаленная работа
  • Москва

  • до 250000 RUR

МТС Финтех

Java-разработчик

МТС Финтех

Удаленная работа
  • Москва

  • до 250000 RUR

НТЦ ЕЭС Информационные Комплексы

Java разработчик

НТЦ ЕЭС Информационные Комплексы

Удаленная работа
  • Москва

  • до 340000 RUR

ГК Орбита
Удаленная работа
  • Москва

  • до 340000 RUR

Совкомбанк Технологии

Пентестер мобильных приложений

Совкомбанк Технологии

Удаленная работа
  • Москва

  • до 340000 RUR

METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

БАЗИС
Удаленная работа
  • Москва

  • до 550000 RUR

Солар
Удаленная работа
  • Москва

  • до 550000 RUR

Компания ТрансТелеКом

Backend-разработчик Java (junior + / middle - )

Компания ТрансТелеКом

Удаленная работа
  • Москва

  • до 180000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию