Аналитик безопасной разработки (AppSec)
р.
р.
Обязанности
  • Участие в архитектурном ревью проектов, подлежащих анализу;
  • Анализ (единичный, первичный, системный) разрабатываемого программного обеспечения с использованием автоматизированных средств:
– исходного кода ПО;
– компонентов и зависимостей ПО;
– инфраструктурных конфигураций;

  • Анализ действующих политик обеспечения информационной безопасности для разрабатываемого ПО, ролевых моделей управления доступом, применяемых средств защиты информации;
  • Анализ применяемых мер обеспечения безопасности контейнеров;
  • Анализ функциональных возможностей существующих ASPM-решений;
  • Анализ соответствия процессов разработки программного обеспечения практикам SSDLC;
  • Консультирование команд разработки по вопросам:
– актуальности, методов устранения выявленных дефектов, а также потенциальных рисков безопасности;
– принципов, механизмов и мер достижения безопасности процесса разработки программного обеспечения, а также самого программного обеспечения.

Требования
  • Опыт коммерческого использования автоматизированных инструментов анализа безопасности программного обеспечения каждой из категорий: SAST, DAST, OSA|SCA, CNAPP, Fuzz, Container Security – решений; понимание принципов каждого из подходов к тестированию;
  • Знание (и понимание) методов обеспечения безопасности мобильных и веб-приложений;
  • Опыт разработки как минимум на одном языке программирования: Go, Python, C++, С#, Java;
  • Понимание исходного кода на всех вышеперечисленных языках программирования
ОТКЛИКНУТЬСЯ НА ВАКАНСИЮ
Отправляйте свое резюме на почту
career@bastion-tech.ru

или свяжитесь с менеджером вакансии:
БЕНЕФИТЫ
Акредитованная
IT компания
Трудоустройство в соответствии ТК РФ и отсрочка.
Свобода от тайм-трекеров
Мы поддерживаем свободу работать тогда и так, как удобно. Ценим выполнение задач и соблюдение дедлайнов.
Мотивация
Внутри компании разработана система мотивации, которая поощряет активности: написание статей на Хабр, менторство на стажировках, участие в подкастах и т.д.
Развитие
Компенсируем участие в вебинарах, конференциях и других мероприятиях, а также профессиональную сертификацию.
Забота
После испытательного периода предоставляем ДМС (со стоматологией), подключаем к системе бонусов Bestbenefits и даем 3 дополнительных day off.
УДОБНОЕ РАбочее место
Корпоративный ноутбук и периферия - обеспечим необходимым для работы, где бы вы ни были.
ЭТАПЫ ВЗАИМОДЕЙСТВИЯ
1
Беседа с рекрутером
Обсуждаем ваши карьерные интересы и соответствующий опыт, предлагаем узнать немного больше о компании
2

Техническое интервью

Обсуждаем детальнее ваш прошлый опыт со стороны хард скилов и задаем вопросы по компетенциям
3
Решение об оффере
Обсуждаем условия входа
в компанию и детали онбординга