Назад
5 дней назад

Application Security Инженер

2 200
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Английский
b2
Страна
Russia
vacancy_detail.hirify_telegram_tooltip Загружаем источник...

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Application Security инженер Middle

Ставка: до 2200, включая НДС
Локация: РФ
Формат взаимодействия: На территории клиента (г. Москва м. Достоевская, м. Менделеевская, м. Новослободская)
Длительность проекта: 3 мес. с дальнейшей пролонгацией

Обязательные требования:
- Обязательно наличие высшего образования, связанного с ИТ и(или) сферой безопасной разработки ПО;
- Понимание языков программирования: C, C++, C#, JS;
- Навыки администрирования ОС Linux;
- Понимание технологии контейнеризации и опыт работы с Docker;
- Понимание технологии CI/CD;
- Понимание технологии компиляции программных продуктов; опыт работы с GCC, LLVM, MSVC, навыки работы с CMake;
- Умение выбирать и применять на практике инструменты безопасности, такие как SAST, SCA, а также интерпретировать полученные с помощью них результаты;
- Понимание методик AppSec и DevSecOps;
- Знание стандартов: ISO/IEC 14882:2014, 14882:2017, 14882:2020; ECMA-334, ECMA-262;
- Знание английского языка на уровне чтения технической литературы.

Дополнительные требования:
- Сильные аналитические способности;
- Умение работать в команде;
- Дипломатичность;
- Желание развиваться в области разработки ПО АСУТП.

Задачи:
- Анализ безопасности кода и архитектуры, ведение документации в соответствии с ГОСТ 56939-2016, исследование компонентов ПО на наличие уязвимостей, консультирование разработчиков;
- Развитие методов анализа кода – тонкая настройка средств статического анализа кода, документирование методик и результатов проведения анализа;
- Подготовка отчётов, внесение улучшений в процесс безопасной разработки.

Этапы отбора:
Если человек сразу в офис приезжает, то один этап.
Либо сначала знакомство онлайн, а потом тех интервью в офисе.

Описание проекта:
Компания разрабатывает программно-технические комплексы (ПТК) для автоматизации и управления технологическими процессами на промышленных объектах энергетики, нефтехимии и других отраслях. Производимые комплексы включают аппаратное и программное обеспечение собственной разработки.

В настоящее время инженерным центром производится расширение команды для разработки новых продуктов.

Офисный формат.

Откликнуться на запрос:
По вопросам партнерского сотрудничества:

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -