← К каталогу
ЭЛ

ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ

Инженер по безопасной разработке (DevSecOps)

ГибридУровень не указанУфа, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение30 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

ЭОС – компания, которая с 1994 создает профессиональные системы управления информацией и многопрофильные платформы.

Компания-лидер на рынке СЭД и ECM-систем, что гарантирует обеспечение надежных и долгих отношений. Продукты компании установлены у более, чем 7000 клиентов и более 1 000 000 рабочих мест.

Наши системы работают в большинстве госорганов РФ, а также в крупнейших коммерческих предприятиях – нефтегазовой, банковской, транспортной, торговой, топливно-энергетической отраслях.

Основная задача компании – создавать качественные продукты, которые ежедневно используют миллионы людей.

Мы ищем к себе в команду Инженера по безопасной разработке (DevSecOps) . В дружной, молодой, профессиональной команде вам предстоит работать над созданием СЭД для крупнейших государственных и коммерческих заказчиков. С тем, что вы создадите, будут каждый день работать по всей стране тысячи людей.

Вам предстоит:

  • Проведении динамического и статического анализа исходного кода программных продуктов (SAST, DAST).
  • Проведение фаззинг тестирования ПО.
  • Проведение компонентного анализа.
  • Проведение тестов на проникновение.
  • Анализ результатов работы сканеров, подготовка отчетов, работа с командами разработки.
  • Верификация обнаруженных уязвимостей, определение критичности и мер по снижению рисков.
  • Подготовка рекомендаций по устранению уязвимостей в продуктах компании.
  • Работа с системами CI/CD.
  • Участие в формировании требований ИБ к продукту, в моделировании угроз.
  • Формирование аудит-отчетов, контроль и помощь разработчикам в устранении замечаний.
  • Консультирование внутренних и внешних команд разработки в вопросах организации SDLC.
  • Архитектурные ревью: Проведение архитектурных ревью и формирование требований безопасности к новым фичам на этапах проектирования и тестирования.

Наши ожидания от кандидата:

  • Высшее или неоконченное высшее образование в области информационных технологий или информационной безопасности.
  • Знание уязвимостей из OWASP Top-10…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU