Application Security
19 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "МаксимаТелеком"
Обязанности:
- проводить анализ и разметку/triage результатов работы инструментов безопасности (SAST, DAST, OSA/SCA, Fuzzing, Sanitizers);
- проводить настройку анализаторов для снижения ложных срабатываний;
- написание и редактирование правил для SAST;
- приоритизация дефектов на исправления;
- участие в процессе устранения найденных уязвимостей;
- консультировать команду по написанию безопасного кода;
- участие в выделение и написание фаззинг-целей.
Требования:
- понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
- умение разбираться в чужом коде (C/C++, Python);
- опыт работы с анализаторами svace, codeql, semgrep;
- опыт подготовки фаззинг-целей;
- опыт работы с инструментами DevOps (Docker, GitLab, Git);
- опыт работы с инструментами безопасности (SAST, DAST, OSA/SCA, Fuzzing);
- умение анализировать исходный код на предмет наличия уязвимостей;
- уверенная работа с Linux.
Желательно:
- опыт проведения аудита архитектуры программного обеспечения с точки зрения информационной безопасности;
- опыт программирования на С;
- опыт проведения security code review;
- знание ГОСТ Р 56939-20XX;
- опыт работы в команде разработки Desktop приложений.
Условия:
- Самый современный стек технологий;
- Интересные задачи и возможность для постоянного развития;
- Полное соблюдение ТК РФ, «белая» заработная плата (обсуждается индивидуально);
- Хороший пакет ДМС и корпоративную связь;
- Современный офис в самом центре – около ст. м. «Киевская».
- ИТ аккредитация
- Компенсация фитнеса
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
13 Ноября
Москва
Компания "СОГАЗ" Обязанности: Создавать цикл безопасной разработки (S-SDLC) (статический анализ, компонентный анализ, ИБ-мониторинг,...
13 Ноября
Windows Security Researcher / исследователь безопасности Windows
Москва
от 450 000 до 900 000 руб.
Компания "Operation Zero" Мы ищем разработчика эксплоитов или исследователя уязвимостей в команду research and development (R&D) по...
14 Ноября
Information Security Specialist
Москва
Компания "Karuna" Каруна — это сообщество, где твои идеи становятся IT-проектами. С 2015 года мы создаём софт, мобильные приложения,...
14 Ноября
Security Engineer( Mayflower )
Москва
Компания "Mayflower" Experience: 5+ years Work format: office, relocation to Cyprus, Limassol. (300 days of the sun on the island,...
13 Ноября
Senior QA Engineer (Python)/Инженер по автотестированию (DevOps, Platforms and Security Team)
Москва
Компания "КНС ГРУПП" Мы приглашаем вас присоединиться к нашему департаменту, основной задачей которого является создание системы выпуска...
Вакансия размещена в отрасли