← К каталогу
РУ

Русские базовые информационные технологии, Научно-производственное объединение

Специалист центра защиты информации (тестирование уязвимостей ПО)

ОфисУровень не указанМосква, Россия8 ч назад
Компенсация110 000 RUR
О ВАКАНСИИ

Описание вакансии

Компания АО «НПО РусБИТех» разрабатывает передовые технологические решения и инновационные продукты для повышения эффективности и безопасности в критически важных отраслях промышленности и инфраструктуре нашей страны

_________________________________________________________________________________

Обязанности:

  • Координация с разработчиками, QA-тестировщиками и подразделением информационной безопасности, внедрение процессов безопасной разработки в текущие проекты;
  • Анализ (экспертиза) исходного кода на выявление опасных конструкций, недекларированных возможностей, избыточности кода;
  • Автоматизированное сканирование уязвимостей (SCA/SAST/DAST/Fuzzing);
  • Поиск уязвимостей по открытым источникам;
  • Выполнение тестирования на проникновение;
  • Оформление отчетных материалов.

Требования:

  • Образование: высшее профессиональное по одной из специальностей (направлений подготовки): "Компьютерные и информационные науки", "Информатика и вычислительная техника", "Информационная безопасность";
  • Опыт работы в области DevOps, DevSecOps, аудита архитектуры программного обеспечения с точки зрения информационной безопасности или смежных областях;
  • Знание процессов безопасной разработки программного обеспечения (SSDLC).

Знание GNU/Linux-систем (Astra Linux, Debian Linux) на уровне администратора (администратора безопасности);

  • Знание нескольких языков программирования (C/C++, C#, PHP, JavaScript, SQL, Python и т.п.) на уровне понимания, чтения кода;
  • Знание стеков сетевых протоколов и сетевых интерфейсов (TCP/IP, UDP, HTTP(S), REST API и т.п.);
  • Знание методологии атак OWASP Top 10, умение работать с инструментами и ресурсами для анализа безопасности приложений;
  • Знание нормативных и методических документов в области разработки безопасного программного обеспечения и сертификации по требованиям безопасности информации;
  • Знание ГОСТ Р 56939-2024, ГОСТ Р ИСО/МЭК 12207-2010, ГОСТ Р 58412-2019;
  • Умение разрабатывать программные средства автоматизации…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU