74 дня назад
AppSec-инженер — Банк России
БР
Банк России
Офис
ГрейдMiddle
ФорматОфис
Опыт—
Занятость—
Специалист будет анализировать код на уязвимости с помощью инструментальных средств, контролировать их устранение и совершенствовать процессы безопасной разработки, включая моделирование угроз.
Чем предстоит заниматься
- Анализировать отчёты, формируемые инструментальными средствами анализа кода
- Обнаруживать уязвимости в ИТ-решениях и контролировать их устранение
- Применять инструментальные средства анализа кода для выявления уязвимостей
- Участвовать в совершенствовании процесса создания ИТ-решений с опорой на методики безопасной разработки (BSIMM, Open SAMM)
- Составлять перечень угроз информационной безопасности для ИТ-решений (threat modelling)
Требования
- Высшее техническое образование (информационная безопасность, информационные технологии, физико-математические науки)
- Умение читать код и находить в нём уязвимости (Java, Go, JavaScript, Python и т.д.)
- Опыт работы с инструментальными средствами анализа кода классов SCA, SAST, DAST и т.д.
- Опыт работы в современных средах разработки (IDE)
- Опыт работы с системами Bug Tracker
- Знание отраслевых стандартов разработки безопасного программного обеспечения (NIST, OWASP и т.д.)
- Понимание основных принципов и подходов DevSecOps
Условия
- Участие в проектах мегарегулятора с возможностью непрерывного обучения и посещения профильных конференций
- Возможность постоянного профессионального роста с первых месяцев работы
- Работа в комфортабельном офисе
- ДМС и страхование
- Широкий социальный пакет (доп. дни к отпуску, льготный отдых, корпоративные скидки на спорт, пенсионная программа)
- Релокационный пакет для иногородних кандидатов
Стек
JavaGoJavaScriptPythonSCASASTDAST
Поиск в обсуждении
Карта ветки
Ещё по теме
- Закрыто