← К каталогу
АС

АСКОН

Специалист по информационной безопасности (AppSec)

УдалённоУровень не указанСанкт-Петербург, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение20 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Мы разрабатываем инженерное программное обеспечение для роста промышленности и строительства, признаны системообразующей организацией российской экономики, входим в реестр аккредитованных ИТ-компаний Минцифры России и ТОП-100 крупнейших ИТ-компаний России в рейтинге Cnews

Мы приглашаем к сотрудничеству опытного Специалиста по информационной безопасности (AppSec) для работы над ключевыми компонентами ВЕРТИКАЛЬ, ПОЛИНОМ:MDM.

Если вы готовы принять вызов и внести значимый вклад в командную работу, присоединяйтесь к нашей команде.

Задачи:

  • поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки ;
  • анализ зависимостей (библиотек), архитектуры ПО на уязвимости и слабые места;
  • проведение статического анализа, фаззинг-тестирования с помощью инструментов Svace, Crusher, Natch, Блесна, AFL++, libFuzzer и других;
  • автоматизация и совершенствование процессов «Application Security» (SAST, DAST, OSS);
  • консультация и поддержка подразделений разработки;
  • выполнение требований регулятора (ФСТЭК России) в части стандарта по разработке безопасного ПО (ГОСТ Р 56939-2024).
  • участие в сертификации разрабатываемых продуктов.

Требования:

  • понимание архитектуры построения современной web-системы (клиент - сервер приложений - сервер базы данных);
  • общее знание языков (С# и/или TypeScript), общее знание языка SQL - написание запросов в базу данных postgresql;
  • понимание сетевой модели OSI, опыт работы в Linux системах, процессов ci/cd, SSDLC;
  • готовность работать с документами (Бизнес требования, Технические задания, Схемы);
  • готовность к изучению новых языков программирования и прочих ИТ технологий;
  • понимание уязвимостей OWASP Top 10;
  • опыт работы и внедрения инструментов класса DAST (BurpSuite, OWASP ZAP), Fuzzing (AFL, libFuzzer), SAST, SCA, OSA;
  • опыт работы с инструментами DevOps (Teamcity, Jenkins, Gitlab, Nexus, JFrog, ELK, ansible).

Будет плюсом:

  • опыт работы с docker или…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU