Локация

Специалист по безопасной разработке

ГК МТ-Интеграция
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Обязанности:
  • встраивание инструментов в pipeline;
  • проводить анализ и разметку/triage результатов работы инструментов безопасности (SAST, DAST, OSA/SCA, Fuzzing, Sanitizers);
  • проводить настройку анализаторов для снижения ложных срабатываний;
  • написание и редактирование правил для SAST;
  • приоритизация дефектов на исправления;
  • участие в процессе устранения найденных уязвимостей;
  • консультировать команду по написанию безопасного кода;
    участие в выделении и написании фаззинг-целей;
Требования:
  • понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);

  • умение разбираться в чужом коде ( Python , Go, Java);

  • опыт работы с анализаторами svace , codeql, trivy, trufflehog, atheris;

  • опыт подготовки фаззинг-целей;

  • опыт работы с инструментами DevOps ( Docker , GitLab CI, Git);

  • опыт работы с инструментами безопасности (SAST, DAST, OSA/SCA, Fuzzing);

  • умение анализировать исходный код на предмет наличия уязвимостей;

  • уверенная работа с Linux;

Будет преимуществом:

  • опыт проведения аудита архитектуры программного обеспечения с точки зрения информационной безопасности;

  • опыт программирования на python;

  • опыт проведения security code review;

  • знание ГОСТ Р 56939-2024;

  • опыт работы в команде разработки Desktop приложений;

Условия:
  • Большой уютный офис возле м. Киевская или гибридный режим работы;
  • Развитая корпоративная культура;
  • Индивидуальный план адаптации и куратор на период испытательного срока;
  • IT аккредитация;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Вся необходимая техника для работы;
  • Корпоративная мобильная связь;
  • ДМС со стоматологией;
  • Компенсация занятий в спортзале;
  • Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Участие во внешних профессиональных мероприятиях и конференциях;
  • Корпоративные скидки от компаний партнеров;
  • Масштабные корпоративы и дружеские неформальные встречи внутри команд.
17 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Специалист по безопасной разработке

до 300 000 руб.
  • Wanted
  • Москва
Описание Мы ищем специалиста, который усилит направление безопасности разработки и будет работать над безопасностью собственных технологических продуктов: систем виртуализации, СУБД и операционной ...
25.12.2025
до 300 000 руб.

Менеджер по безопасной разработке (DevSecOps)

  • ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ
  • Москва
... Написание и поддержание документации по безопасной разработке: разработка и актуализация политик, стандартов и ... building. Минимум бюрократии. Мы ищем специалиста, которому будет интересно развиваться и ...
12.01.2026

Главный специалист по информационной безопасности (безопасная разработка)

  • Азиатско-Тихоокеанский Банк
  • Москва
Описание Азиатско-Тихоокеанский Банк - коммерческий банк ТОП-30, уверенно растущий по всем показателям финансовой деятельности Работаем на Российском рынке более 30 лет Головной офис банка и ТОП- ...
12.01.2026