Application Security

19 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "МаксимаТелеком"

Обязанности:

  • проводить анализ и разметку/triage результатов работы инструментов безопасности (SAST, DAST, OSA/SCA, Fuzzing, Sanitizers);
  • проводить настройку анализаторов для снижения ложных срабатываний;
  • написание и редактирование правил для SAST;
  • приоритизация дефектов на исправления;
  • участие в процессе устранения найденных уязвимостей;
  • консультировать команду по написанию безопасного кода;
  • участие в выделение и написание фаззинг-целей.

Требования:

  • понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
  • умение разбираться в чужом коде (C/C++, Python);
  • опыт работы с анализаторами svace, codeql, semgrep;
  • опыт подготовки фаззинг-целей;
  • опыт работы с инструментами DevOps (Docker, GitLab, Git);
  • опыт работы с инструментами безопасности (SAST, DAST, OSA/SCA, Fuzzing);
  • умение анализировать исходный код на предмет наличия уязвимостей;
  • уверенная работа с Linux.

Желательно:

  • опыт проведения аудита архитектуры программного обеспечения с точки зрения информационной безопасности;
  • опыт программирования на С;
  • опыт проведения security code review;
  • знание ГОСТ Р 56939-20XX;
  • опыт работы в команде разработки Desktop приложений.

Условия:

  • Самый современный стек технологий;
  • Интересные задачи и возможность для постоянного развития;
  • Полное соблюдение ТК РФ, «белая» заработная плата (обсуждается индивидуально);
  • Хороший пакет ДМС и корпоративную связь;
  • Современный офис в самом центре – около ст. м. «Киевская».
  • ИТ аккредитация
  • Компенсация фитнеса
Похожие вакансии

13 Ноября

Application Security Engineer

Москва

Компания "СОГАЗ" Обязанности: Создавать цикл безопасной разработки (S-SDLC) (статический анализ, компонентный анализ, ИБ-мониторинг,...

Отправить резюме подробнее

13 Ноября

Windows Security Researcher / исследователь безопасности Windows

Москва

от 450 000 до 900 000 руб.

Компания "Operation Zero" Мы ищем разработчика эксплоитов или исследователя уязвимостей в команду research and development (R&D) по...

Отправить резюме подробнее

14 Ноября

Information Security Specialist

Москва

Компания "Karuna" ​​​​​​ Каруна — это сообщество, где твои идеи становятся IT-проектами. С 2015 года мы создаём софт, мобильные приложения,...

Отправить резюме подробнее

14 Ноября

Security Engineer( Mayflower )

Москва

Компания "Mayflower" Experience: 5+ years Work format: office, relocation to Cyprus, Limassol. (300 days of the sun on the island,...

Отправить резюме подробнее

15 Ноября

Application specialist (анализаторы крови)

Москва

Компания "Antal Russia" Иностранная компания открывает вакансию Специалист по поддержке пользователей.Территория Москва и МО. Обязанности:...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: