ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ
Инженер по безопасной разработке (DevSecOps)
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
ЭОС – компания, которая с 1994 создает профессиональные системы управления информацией и многопрофильные платформы.
Компания-лидер на рынке СЭД и ECM-систем, что гарантирует обеспечение надежных и долгих отношений. Продукты компании установлены у более, чем 7000 клиентов и более 1 000 000 рабочих мест.
Наши системы работают в большинстве госорганов РФ, а также в крупнейших коммерческих предприятиях – нефтегазовой, банковской, транспортной, торговой, топливно-энергетической отраслях.
Основная задача компании – создавать качественные продукты, которые ежедневно используют миллионы людей.
Мы ищем к себе в команду Инженера по безопасной разработке (DevSecOps) . В дружной, молодой, профессиональной команде вам предстоит работать над созданием СЭД для крупнейших государственных и коммерческих заказчиков. С тем, что вы создадите, будут каждый день работать по всей стране тысячи людей.
Вам предстоит:
- Проведении динамического и статического анализа исходного кода программных продуктов (SAST, DAST).
- Проведение фаззинг тестирования ПО.
- Проведение компонентного анализа.
- Проведение тестов на проникновение.
- Анализ результатов работы сканеров, подготовка отчетов, работа с командами разработки.
- Верификация обнаруженных уязвимостей, определение критичности и мер по снижению рисков.
- Подготовка рекомендаций по устранению уязвимостей в продуктах компании.
- Работа с системами CI/CD.
- Участие в формировании требований ИБ к продукту, в моделировании угроз.
- Формирование аудит-отчетов, контроль и помощь разработчикам в устранении замечаний.
- Консультирование внутренних и внешних команд разработки в вопросах организации SDLC.
- Архитектурные ревью: Проведение архитектурных ревью и формирование требований безопасности к новым фичам на этапах проектирования и тестирования.
Наши ожидания от кандидата:
- Высшее или неоконченное высшее образование в области информационных технологий или информационной безопасности.
- Знание уязвимостей из OWASP Top-10…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.