АСКОН
Специалист по информационной безопасности (AppSec)
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
Мы разрабатываем инженерное программное обеспечение для роста промышленности и строительства, признаны системообразующей организацией российской экономики, входим в реестр аккредитованных ИТ-компаний Минцифры России и ТОП-100 крупнейших ИТ-компаний России в рейтинге Cnews
Мы приглашаем к сотрудничеству опытного Специалиста по информационной безопасности (AppSec) для работы над ключевыми компонентами ВЕРТИКАЛЬ, ПОЛИНОМ:MDM.
Если вы готовы принять вызов и внести значимый вклад в командную работу, присоединяйтесь к нашей команде.
Задачи:
- поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки ;
- анализ зависимостей (библиотек), архитектуры ПО на уязвимости и слабые места;
- проведение статического анализа, фаззинг-тестирования с помощью инструментов Svace, Crusher, Natch, Блесна, AFL++, libFuzzer и других;
- автоматизация и совершенствование процессов «Application Security» (SAST, DAST, OSS);
- консультация и поддержка подразделений разработки;
- выполнение требований регулятора (ФСТЭК России) в части стандарта по разработке безопасного ПО (ГОСТ Р 56939-2024).
- участие в сертификации разрабатываемых продуктов.
Требования:
- понимание архитектуры построения современной web-системы (клиент - сервер приложений - сервер базы данных);
- общее знание языков (С# и/или TypeScript), общее знание языка SQL - написание запросов в базу данных postgresql;
- понимание сетевой модели OSI, опыт работы в Linux системах, процессов ci/cd, SSDLC;
- готовность работать с документами (Бизнес требования, Технические задания, Схемы);
- готовность к изучению новых языков программирования и прочих ИТ технологий;
- понимание уязвимостей OWASP Top 10;
- опыт работы и внедрения инструментов класса DAST (BurpSuite, OWASP ZAP), Fuzzing (AFL, libFuzzer), SAST, SCA, OSA;
- опыт работы с инструментами DevOps (Teamcity, Jenkins, Gitlab, Nexus, JFrog, ELK, ansible).
Будет плюсом:
- опыт работы с docker или…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.