анализ назначения и функционала ПО на основе документации и других доступных источников (запуск ПО, изучение исходных текстов, форумы, разработчик), в том числе изучение технологий и протоколов, используемых ПО;
общение с разработчиками для получения дополнительной информации о продукте;
оформление результатов проведённого анализа в виде документа – структуризация полученных знаний о ПО, подготовка описания реализуемых ПО функций безопасности, разработка методик проверки выделенных функций безопасности, координация коллег, выполняющих работы по разработанным методикам;
разработка ограничений на использование ПО;
консультация разработчиков по устранению найденных недостатков в ПО, в том числе совместный поиск нестандартных решений.
Для нас важно:
базовые знания в области разработки программного обеспечения;
уверенные знания в области технологий защиты информации;
знание английского языка в объеме достаточном для чтения и понимания документации на программное обеспечение;
навыки работы с текстами/документами;
умение логически мыслить и излагать свои мысли в доступной вербальной и письменной форме;
знание языков программирования на уровне достаточном для понимания чужого кода и готовность разбираться в нём.
Будет плюсом:
желание работать с документами;
навыки работы с Jira и Confluence
Условия:
работа в аккредитованной ИТ-компании;
оформление в в полном соответствии с ТК РФ;
гибкое начало рабочего дня;
гибридный или удаленный формат работы;
работа в сильной команде профессионалов, сложные и интересные задачи, отличные перспективы для профессионального и карьерного роста;
поддержка корпоративных активностей и инициатив;
гибкие процессы и прозрачная коммуникация;
офис в 5 мин пешком от м. Полянка, м. Октябрьская;