В связи с расширением команды, ищем специалиста по безопасной разработке приложений с сильными аналитическими способностями.
Команда разрабатывает программно-технические комплексы (ПТК) для управления технологическими процессами на промышленных предприятиях.
Чем предстоит заниматься:
- Анализировать безопасность кода и архитектуры, вести документацию в соответствии с ГОСТ 56939-2016, исследовать компоненты ПО на наличие уязвимостей, консультировать разработчиков.
- Развивать метод анализа кода – тонкая настройка средств статического анализа кода, документирование методик и результатов проведения анализа;
- Подготавливать отчёты, вносить улучшения в процесс безопасной разработки.
- Моделировать угрозу по методикам STRIDE и STACK
- Работать с SBOM (Software Bill of Materials), производить анализ уязвимостей в компонентах.
- Подготавливать конфиги для инструментов в CI/CD (но не построение самих пайплайнов — это задача DevOps).