AppSec-инженер по статическому анализу безопасности

РЖД - Цифровые пассажирские решения

AppSec-инженер по статическому анализу безопасности

Москва, Новорязанская улица, 8Ас2

Метро: Комсомольская

Описание вакансии

Обязанности:
  • Выполнение работ по статическому анализу исходного кода программных продуктов (преимущественно C++, С# и JavaScript) с целью выявления уязвимостей при помощи инструментальных средств
  • Выполнение работ по сканированию, статическому анализу исходного кода программных продуктов для выявления конфиденциальной информации
  • Участие в интеграции инструментов анализа кода в конвейеры разработки новых проектов
  • Исследование результатов анализа кода
  • Выявление критичных уязвимостей и ложных срабатываний
  • Тонкая настройка инструментов анализа кода
  • Взаимодействие с командами разработки и внедрения по вопросам устранения обнаруженных уязвимостей
  • Формирование отчетной документации с рекомендациями для команды
Требования:
  • Опыт работы в сфере информационной безопасности от 2-х лет
  • Опыт собственной разработки на языках программирования высокого уровня, предпочтительно C++ и C#, умение работать в средах разработки IDE (Microsoft Visual Studio и т.д.)
  • Понимание уязвимостей кода и их классификации (OWASP, CVSS, CWE, CVE, НКЦКИ, БДУ)
  • Понимание практик разработки безопасного ПО (DevSecOps)
  • Знание основных принципов и средств защиты информации
  • Понимание принципов анализа кода на безопасность

Приветствуется:

  • Опыт администрирования ОС Windows, Linux, MacOS
  • Опыт работы со антифрод-решениями
Условия:
  • Работа в крупной IT-компании, дочернее общество ОАО "РЖД"
  • Интересные проекты всероссийского масштаба
  • Оформление, отпуска, больничные по ТК РФ, стабильный, полностью официальный доход
  • ДМС (включая стоматологию)
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Стрит Фалькон
  • Москва

  • Не указана

Рекомендуем
Леста Игры

Application Security Engineer

Леста Игры

  • Москва

  • Не указана

Рекомендуем
Цифровой аудит
  • Москва

  • Не указана

Рекомендуем
Центр корпоративных решений

Архитектор по информационной безопасности

Центр корпоративных решений

  • Москва

  • Не указана

Специалист по информационной безопасности

ХОЛДИНГ СТРОИТЕЛЬНЫЙ АЛЬЯНС

  • Москва

  • от 200000 RUR

СберЗдоровье
  • Москва

  • от 200000 RUR

ТН Цифровая Логистика

Специалист по ИБ и защите ПДн

ТН Цифровая Логистика

  • Москва

  • до 385975 RUR

СалютДевайсы
  • Москва

  • до 385975 RUR

Федеральная грузовая компания
  • Москва

  • до 385975 RUR

Альтасалюс
  • Москва

  • до 385975 RUR

МНИТИ
  • Москва

  • до 150000 RUR

Айкон Про
  • Москва

  • от 300000 RUR

НПФ Газфонд пенсионные накопления

Главный специалист по информационной безопасности

НПФ Газфонд пенсионные накопления

  • Москва

  • до 200000 RUR

Начальник отдела/советник по информационной безопасности

Федеральное агентство по управлению государственным имуществом (центральный аппарат)

  • Москва

  • до 120000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию