Начинающий специалист по защите информации (безопасность приложений / AppSec)

Дата размещения вакансии: 15.09.2024
Работодатель: Эшелон-Северо-Запад
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
набережная реки Смоленки 14
Требуемый опыт работы:
не требуется

Мы ищем специалистов в команду AppSec (безопасность приложений).

Если эта вакансия в целом про тебя, но есть какие-то белые пятна – откликайся, можем всему научить, для этого у нас есть возможность оплачиваемой стажировки с последующим зачислением в штат.

Обязанности:

  • проведение тестирования безопасности программного обеспечения:
  • поиск уязвимостей в открытых источниках
  • проверка безопасности архитектуры
  • статический анализ
  • фаззинг-тестирование
  • динамический анализ;
  • формирование отчётов по результатам тестирования, рекомендаций по устранению уязвимостей;
  • обследование и аудит процессов разработки программного обеспечения в различных организациях;
  • оценка соответствия СМИБ, СМК, РБПО требованиям законодательства, отечественных и международных стандартов по информационной безопасности;
  • подбор и реализация мер безопасной разработки в процессы разработки, конвейеры непрерывной интеграции и доставки программного обеспечения (CI/CD hardening);
  • участие в разработке документации по требованиям 76 приказа ФСТЭК, ГОСТ Р 56939-2016.

Требования:

  • высшее образование (желательно профильное, техническое или физико-математическое);
  • умение работать с исходными текстами программного обеспечения: анализ кода (ручной и с помощью инструментов), сборка, компиляция.
  • знание нормативной документации ФСТЭК России в области защиты информации;
  • знание сетевых технологий, операционных систем Windows, Unix/Linux-based, механизмов обеспечения их защиты;
  • знания технологий совместной разработки и непрерывной интеграции/доставки ПО;
  • будет плюсом опыт работы в области информационной безопасности, опыт командной разработки программного обеспечения, работы в испытательной лаборатории;

Условия:

  • График работы по умолчанию с 9:00 до 18:00 (пн-пт), возможен любой гибкий или частично удаленный – по договоренности.
  • Возможность обучения и сертификации за счёт компании.
  • Дружный коллектив, интересные проекты, постоянное развитие в плане технологий.
  • Испытательный срок – 3 месяца.
  • Оформление по ТК РФ, полностью «белая» зарплата.
  • Размер заработной платы с успешным кандидатом обсуждается индивидуально.