Специалист по тестированию безопасности приложений (AppSec)

Группа компаний Астра

Специалист по тестированию безопасности приложений (AppSec)

Москва, Огородный проезд, 16/1с5

Метро: Бутырская

Описание вакансии

Мы Группа Астра – один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. Разработка флагманского продукта, ОС семейства Astra Linux, ведется с 2008 года.

Наша миссия – обеспечить технологический суверенитет России и ее лидерство в мировой IT-индустрии путем создания базовых технологий, специального и пользовательского ПО. Стратегическая цель – к 2030 году стать национальным производителем программных продуктов №1

Обязанности:

  • Тестирование ПО (исходного и бинарного кода) на наличие программных дефектов и уязвимостей (SAST, DAST, IAST).
  • Поиск и анализ уязвимостей, оценка защищенности:

- операционных систем (включая облачные и мобильные);
- протоколов связи;
- клиент-серверных приложений (в т.ч. web-приложений).

Требования:

  • Высшее техническое образование.
  • Опыт в тестировании безопасности приложений (SAST, DAST, IAST).
  • Опыт в программировании: как в части понимания кода, так и решения задач автоматизации процессов исследований (C/C++, Python, bash).
  • Опыт в администрировании: операционных систем (Linux, Windows), межсетевых экранов, систем обнаружения атак.

Будет плюсом:

  • Опыт участия в проектах разработки клиент-серверных приложений.
  • Опыт участия в НИиОКР (исследование и разработка средств защиты информации), доклады на профильных конференциях, публикации.
  • Опыт исследования вредоносного программного обеспечения (MMC, rootkits).
  • Наличие профильных сертификатов (OSCP, BSCP).
  • Участие в соревнованиях CTF и программах bugbounty.​​​​​​​
  • Знание технического английского языка.

Условия:

  • Уверенность в будущем. Мы чтим ТК РФ: у нас стабильный и прозрачный "белый" доход.
  • Забота о здоровье. Оформим полис ДМС со стоматологией.
  • Спорт — это про нас. У нас многие увлекаются сноубордом, лыжами, дайвингом, бегом и пр. – найти кого-то для afterwork-активности не проблема. Чтобы можно было размяться и в офисе, обустроено отдельное место. Мы спонсируем тренировки футбольной и волейбольной команд, поддерживаем инициативы по киберспорту и приходим на турниры по настольному футболу просто поболеть.
  • Конкурентная заработная плата.
Навыки
  • SAST
  • DAST
  • Linux
  • C/C++
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Ред Софт

AppSec инженер

Ред Софт

Полный день
  • Москва

  • Не указана

Рекомендуем
Т1
Полный день
  • Москва

  • Не указана

Рекомендуем
Компания ТрансТелеКом
Полный день
  • Москва

  • Не указана

Рекомендуем
МПС софт
Полный день
  • Москва

  • Не указана

ФЦНИВТ СНПО Элерон
Полный день
  • Москва

  • от 80000 RUR

Альтасалюс
Полный день
  • Москва

  • от 80000 RUR

Osnova -IT
Полный день
  • Москва

  • от 80000 RUR

Аренадата Софтвер

AppSec / Аналитик ИБ

Аренадата Софтвер

Полный день
  • Москва

  • от 80000 RUR

Гарда Технологии
Полный день
  • Москва

  • от 80000 RUR

QTECH
Полный день
  • Москва

  • от 80000 RUR

ФГБУ НМИЦ эндокринологии им. академика И.И. Дедова Минздрава России

Инженер отдела информационной безопасности

ФГБУ НМИЦ эндокринологии им. академика И.И. Дедова Минздрава России

Полный день
  • Москва

  • от 80000 RUR

Spice IT
Полный день
  • Москва

  • от 80000 RUR

РТ-ИНФОРМ
Полный день
  • Москва

  • от 80000 RUR

Солар
Полный день
  • Москва

  • от 80000 RUR

Сикрет Технолоджис
Полный день
  • Москва

  • от 80000 RUR

КБ Соколовский
Полный день
  • Москва

  • от 80000 RUR

GLT (Green Light Technology)
Полный день
  • Москва

  • от 80000 RUR

Компания ТрансТелеКом
Полный день
  • Москва

  • от 80000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию