74 дня назад

AppSec-инженер — Банк России

БР
Банк России Офис
ГрейдMiddle
ФорматОфис
Опыт
Занятость

Специалист будет анализировать код на уязвимости с помощью инструментальных средств, контролировать их устранение и совершенствовать процессы безопасной разработки, включая моделирование угроз.

Чем предстоит заниматься

  • Анализировать отчёты, формируемые инструментальными средствами анализа кода
  • Обнаруживать уязвимости в ИТ-решениях и контролировать их устранение
  • Применять инструментальные средства анализа кода для выявления уязвимостей
  • Участвовать в совершенствовании процесса создания ИТ-решений с опорой на методики безопасной разработки (BSIMM, Open SAMM)
  • Составлять перечень угроз информационной безопасности для ИТ-решений (threat modelling)

Требования

  • Высшее техническое образование (информационная безопасность, информационные технологии, физико-математические науки)
  • Умение читать код и находить в нём уязвимости (Java, Go, JavaScript, Python и т.д.)
  • Опыт работы с инструментальными средствами анализа кода классов SCA, SAST, DAST и т.д.
  • Опыт работы в современных средах разработки (IDE)
  • Опыт работы с системами Bug Tracker
  • Знание отраслевых стандартов разработки безопасного программного обеспечения (NIST, OWASP и т.д.)
  • Понимание основных принципов и подходов DevSecOps

Условия

  • Участие в проектах мегарегулятора с возможностью непрерывного обучения и посещения профильных конференций
  • Возможность постоянного профессионального роста с первых месяцев работы
  • Работа в комфортабельном офисе
  • ДМС и страхование
  • Широкий социальный пакет (доп. дни к отпуску, льготный отдых, корпоративные скидки на спорт, пенсионная программа)
  • Релокационный пакет для иногородних кандидатов
Стек
JavaGoJavaScriptPythonSCASASTDAST
Откликнуться