Ведущий специалист по сопровождению программного обеспечения
Основные обязанности
Консультирование пользователей по вопросам работы прикладных информационных систем, интеграционных взаимодействий, передачи данных и применения средств криптографической защиты информации.
Приём, анализ и первичная диагностика обращений, связанных с ошибками передачи данных, форматирования, кодировки, электронной подписи и сертификатов.
Проверка соблюдения требований форматно-логического контроля структурированных данных в формате JSON, выявление несоответствий схемам данных, ошибок структуры, кодировки и форматирования.
Анализ некорректных JSON/REST-запросов, в том числе при криптографически защищённом обмене данными; воспроизведение проблем с использованием REST-клиентов, включая cURL, Postman, Insomnia и аналогичные инструменты.
Анализ логов, трассировка запросов и диагностика ошибок на уровне прикладных систем, веб-серверов и интеграционных сервисов.
Подготовка технических заключений, рекомендаций и описаний выявленных ошибок для пользователей, разработчиков и смежных подразделений.
Взаимодействие со смежными подразделениями, сервисными центрами и поставщиками программно-технических средств при решении сложных или нестандартных обращений.
Требования к кандидату
Высшее или среднее специальное образование в сфере информационных технологий, информационной безопасности, автоматизированных систем, связи или смежных направлений.
Практический опыт анализа JSON-запросов и REST-интеграций: понимание структуры данных, анализ пар «запрос — ответ», выявление ошибок форматирования и передачи данных.
Уверенное использование REST-клиентов и инструментов командной строки для воспроизведения, проверки и анализа запросов.
Навыки анализа логов и диагностики ошибок на уровне приложений, интеграционных сервисов и веб-серверов.
Базовое понимание принципов работы электронной подписи, сертификатов, PKI и сертификатов X.509.
Знание основ работы со средствами криптографической защиты информации, инструментами проверки сертификатов и электронных подписей.
Понимание принципов каноникализации JSON при формировании и проверке подписанных данных.
Грамотная устная и письменная речь, умение понятно объяснять технические вопросы, внимательность, ответственность и способность работать с обращениями пользователей.
Преимуществом будет
Опыт работы в технической или консультационной поддержке пользователей; преимуществом будет опыт работы на 2-й линии поддержки либо сопровождения интеграционных решений.
Опыт сопровождения прикладных информационных систем и интеграционных решений, в том числе в государственных системах РБ.
Опыт взаимодействия с сервисными центрами и поставщиками программно-технических средств.
Опыт работы с программным комплексом «Сервер идентификации и авторизации АВЕСТ» (AvOAuth2) (РБ.ЮСКИ.18006-02): установка, настройка и сопровождение; знакомство с механизмами идентификации и авторизации на его основе.
Опыт работы с программным комплексом «Сервер TLS АВЕСТ» (AvTKSSrv) (РБ.ЮСКИ.08011-06): настройка защищённых TLS-соединений, диагностика ошибок при установке соединения и проверке сертификатов.
Знание стандартов СТБ 34.101 в части алгоритмов хеширования (СТБ 34.101.31), электронной цифровой подписи на эллиптических кривых BIGN (СТБ 34.101.45), формирования общего ключа (СТБ 34.101.47) и форматов криптографических сообщений CMS (СТБ 34.101.77).
Понимание принципов работы PKI, проверки цепочек доверия и статуса сертификатов X.509 через механизмы CRL и OCSP.
Знание нормативных требований в сфере применения электронных документов и электронной подписи (Закон РБ № 113-З, Постановление № 924/16).
Опыт работы с Linux и командной строкой.
Знакомство с инструментами проверки сертификатов, подписей и структуры электронных документов:
Avest Sign / КриптоАРМ — проверка ЭЦП и криптоконтейнеров;
openssl — анализ сертификатов, цепочек доверия, CRL/OCSP;