Специалист центра защиты информации (тестирование уязвимостей ПО)

Русские базовые информационные технологии, Научно-производственное объединение

Специалист центра защиты информации (тестирование уязвимостей ПО)

Москва, Варшавское шоссе, 26, стр. 11

Метро: Нагатинская

Описание вакансии

Компания АО «НПО РусБИТех» разрабатывает передовые технологические решения и инновационные продукты для повышения эффективности и безопасности в критически важных отраслях промышленности и инфраструктуре нашей страны

_________________________________________________________________________________

Обязанности:

  • Координация с разработчиками, QA-тестировщиками и подразделением информационной безопасности, внедрение процессов безопасной разработки в текущие проекты;

  • Анализ (экспертиза) исходного кода на выявление опасных конструкций, недекларированных возможностей, избыточности кода;

  • Автоматизированное сканирование уязвимостей (SCA/SAST/DAST/Fuzzing);

  • Поиск уязвимостей по открытым источникам;

  • Выполнение тестирования на проникновение;

  • Оформление отчетных материалов.

Требования:

  • Образование: высшее профессиональное по одной из специальностей (направлений подготовки): "Компьютерные и информационные науки", "Информатика и вычислительная техника", "Информационная безопасность";
  • Опыт работы в области DevOps, DevSecOps, аудита архитектуры программного обеспечения с точки зрения информационной безопасности или смежных областях;
  • Знание процессов безопасной разработки программного обеспечения (SSDLC).
    Знание GNU/Linux-систем (Astra Linux, Debian Linux) на уровне администратора (администратора безопасности);
  • Знание нескольких языков программирования (C/C++, C#, PHP, JavaScript, SQL, Python и т.п.) на уровне понимания, чтения кода;
  • Знание стеков сетевых протоколов и сетевых интерфейсов (TCP/IP, UDP, HTTP(S), REST API и т.п.);
  • Знание методологии атак OWASP Top 10, умение работать с инструментами и ресурсами для анализа безопасности приложений;
  • Знание нормативных и методических документов в области разработки безопасного программного обеспечения и сертификации по требованиям безопасности информации;
  • Знание ГОСТ Р 56939-2024, ГОСТ Р ИСО/МЭК 12207-2010, ГОСТ Р 58412-2019;
  • Умение разрабатывать программные средства автоматизации отдельных этапов работ в ходе анализа программного обеспечения;
  • Умение настраивать сборочные линии в системах CI/CD (GitLab);
  • Личностные характеристики: коммуникабельность, исполнительность, целеустремленность.

Условия:

  • Оформление по ТК РФ;

  • Возможность профессионального роста и развития;

  • З/п обсуждается по результатам собеседования;

  • График: 5/2 с 9.00 до 18.00, по пятницам до 16.45;

  • Офис в районе м. Нагатинская (2 минуты от метро) или 7 минут от МЦД Верхние Котлы .

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Русские базовые информационные технологии, Научно-производственное объединение

Ведущий специалист Центра защиты информации (DevOps)

Русские базовые информационные технологии, Научно-производственное объединение

  • Москва

  • до 160000 RUR

Рекомендуем
ФГБУ «Национальный медицинский исследовательский центр травматологии и ортопедии имени Н.Н. Приорова» Минздрава России

Специалист по технической защите информации

ФГБУ «Национальный медицинский исследовательский центр травматологии и ортопедии имени Н.Н. Приорова» Минздрава России

  • Москва

  • до 170000 RUR

Рекомендуем
  • Москва

  • до 150000 RUR

Рекомендуем
НПП Современные энергетические решения

Главный специалист по информационной безопасности (ИБ)

НПП Современные энергетические решения

  • Москва

  • от 130000 RUR

Трансстройбанк, АКБ
  • Москва

  • до 110290 RUR

Газпромбанк
  • Москва

  • до 110290 RUR

  • Москва

  • от 100000 RUR

ГБУ Московское долголетие
  • Москва

  • до 120000 RUR

Русские базовые информационные технологии, Научно-производственное объединение

Ведущий специалист Центра защиты информации (сертификация СЗИ)

Русские базовые информационные технологии, Научно-производственное объединение

  • Москва

  • до 160000 RUR

Федеральный центр компетенций в сфере производительности труда

Специалист по информационной безопасности

Федеральный центр компетенций в сфере производительности труда

  • Москва

  • до 160000 RUR

Мосгосэкспертиза
  • Москва

  • до 160000 RUR

Ведущий специалист отдела информационной безопасности

Филиал ФГУП «Российская телевизионная и радиовещательная сеть». «Московский региональный центр»

  • Москва

  • до 130000 RUR

Московский метрополитен

Главный специалист DLP (Infowatch)

Московский метрополитен

  • Москва

  • до 180000 RUR

Транснефть-Технологии

Специалист по антивирусной защите

Транснефть-Технологии

  • Москва

  • до 180000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию