04.10.2022 08:07
Инженер по безопасной разработке (AppSec инженер)
04.10.2022 08:07
Обязанности: Участвовать в развитии процесса разработки ИТ-решений с учетом актуальных методик безопасной разработки (BSIMM, Open SAMM и т.д.); Формировать перечень угроз информационной безопасности ИТ-решений (Threat Modelling); Определять и обосновывать подходы к реализации требований ИБ в ИТ-решениях; Выявлять и контролировать устранение уязвимостей ИТ-решений, в том числе с помощью инструментальных средств анализа кода; Оказывать методическую помощь (консультации) разработчикам, тестировщикам и эксплуатационному персоналу ИТ-решений с целью минимизации дефектов и уязвимостей ИТ-решений. Требования: Навыки чтения кода и выявления в нем уязвимостей; Навыки работы с инструментами класса SCA, SAST, DAST и т.д.; Опыт формирования сценариев тестирования (тест-кейсов) для проверки работоспособности функций обеспечения информационной безопасности ИТ-решений; Опыт взаимодействия с подразделениями ИТ, в том числе в процессе разработки, тестирования и внедрения ИТ решений; Навыки работы с системами Bug Tracker; Навыки работы в современных средах разработки (IDE); Опыт работы с CI/CD конвейерами; Знание языков программирования (Python, Java); Знание индустриальных стандартов разработки безопасного программного обеспечения (NIST, OWASP и т.д.); Будет плюсом: Опыт администрирования ОС Linux, MS Windows; Опыт администрирования систем виртуализации и сред контейнеризации; Опыт работы с платформами распределенных реестров.
Адрес
Казань
Похожие вакансии
По договоренности
05.11.2022 06:27
компания "центральный банк российской федерации" обязанности: участвовать в развитии процесса разработки ит-решений с учетом актуальных методик безопасной разработки (bsimm, open ...
Партнерские Вакансии
Казань
По договоренности
04.10.2022 08:07
Обязанности: Участвовать в развитии процесса разработки ИТ-решений с учетом актуальных методик безопасной разработки (BSIMM, Open SAMM и т.д.); Формировать перечень ...
Центральный Банк Российской Федерации
Казань
По договоренности
24.09.2022 13:59
компания "центральный банк российской федерации" обязанности: участвовать в развитии процесса разработки ит-решений с учетом актуальных методик безопасной разработки (bsimm, open ...
Партнерские Вакансии
Казань
По договоренности
14.06.2022 01:17
компания "центральный банк российской федерации" обязанности: участвовать в развитии процесса разработки ит-решений с учетом актуальных методик безопасной разработки (bsimm, open ...
Партнерские Вакансии
Казань
По договоренности
12.05.2022 01:30
компания "центральный банк российской федерации" обязанности: участвовать в развитии процесса разработки ит-решений с учетом актуальных методик безопасной разработки (bsimm, open ...
Партнерские Вакансии
Казань