Локация

Специалист по безопасной разработке

ГК МТ-Интеграция
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Обязанности:
  • встраивание инструментов в pipeline;
  • проводить анализ и разметку/triage результатов работы инструментов безопасности (SAST, DAST, OSA/SCA, Fuzzing, Sanitizers);
  • проводить настройку анализаторов для снижения ложных срабатываний;
  • написание и редактирование правил для SAST;
  • приоритизация дефектов на исправления;
  • участие в процессе устранения найденных уязвимостей;
  • консультировать команду по написанию безопасного кода;
    участие в выделении и написании фаззинг-целей;
Требования:
  • понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);

  • умение разбираться в чужом коде ( Python , Go, Java);

  • опыт работы с анализаторами svace , codeql, trivy, trufflehog, atheris;

  • опыт подготовки фаззинг-целей;

  • опыт работы с инструментами DevOps ( Docker , GitLab CI, Git);

  • опыт работы с инструментами безопасности (SAST, DAST, OSA/SCA, Fuzzing);

  • умение анализировать исходный код на предмет наличия уязвимостей;

  • уверенная работа с Linux;

Будет преимуществом:

  • опыт проведения аудита архитектуры программного обеспечения с точки зрения информационной безопасности;

  • опыт программирования на python;

  • опыт проведения security code review;

  • знание ГОСТ Р 56939-2024;

  • опыт работы в команде разработки Desktop приложений;

Условия:
  • Большой уютный офис возле м. Киевская или гибридный режим работы;
  • Развитая корпоративная культура;
  • Индивидуальный план адаптации и куратор на период испытательного срока;
  • IT аккредитация;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Вся необходимая техника для работы;
  • Корпоративная мобильная связь;
  • ДМС со стоматологией;
  • Компенсация занятий в спортзале;
  • Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Участие во внешних профессиональных мероприятиях и конференциях;
  • Корпоративные скидки от компаний партнеров;
  • Масштабные корпоративы и дружеские неформальные встречи внутри команд.
17 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
до 300 000 руб.
  • Wanted
  • Москва
... Описание Мы ищем специалиста, который усилит направление безопасности разработки и будет ... анализаторов, снижение false positives. Разработка правил для SAST. Приоритизация и ... Code Review, консультации команд разработки. Подготовка fuzzing-целей. Участие ...
25.12.2025
до 300 000 руб.
  • ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ
  • Москва
... себе в команду Менеджера по безопасной разработке (DevSecOps) . В дружной, ... и поддержание документации по безопасной разработке: разработка и актуализация политик, стандартов ... Минимум бюрократии. Мы ищем специалиста, которому будет интересно развиваться ...
12.01.2026
  • Азиатско-Тихоокеанский Банк
  • Москва
... Москве В отдел Отдел безопасной разработки нужен Главный инженер Основные ... Взаимодействие с командами разработки для обеспечения процессов безопасной разработки Участие в ... в рамках проектов по безопасной разработке Необходимые компетенции: Высшее техническое ...
12.01.2026