fokcus

Специалист по безопасной разработке ПО

ООО "СТЦ" · Город Санкт-Петербург

150 000 — 150 000 ₽

Опубликовано 20 дн назад

Как распознать мошенников

Настоящий работодатель не просит войти через iCloud или Apple ID, прислать коды из SMS, установить программу для «тестового задания», перевести деньги или оплатить обучение. Если просят — это не работа.

Свежая вакансия Появилась 20 дн назад

Опыт в ИБ, безопасной разработке ПО или анализе защищенности ПО; Понимание требований ФСТЭК и ГОСТ Р 56939-2024; Понимание требований к ПО, которое применяется в ГИС, ИСПДн, ЗОКИИ, АС/АСУ и других информационных системах; Знание жизненного цикла разработки ПО и понимание, как встроить в него проверки безопасности; Понимание назначения SAST, DAST, SCA, анализа зависимостей и контроля секретов; Умение работать с результатами анализаторов кода и зависимостей; Понимание основных классов уязвимостей ПО и подходов к их выявлению; Умение выстраивать процесс учета, анализа, устранения и повторной проверки уязвимостей; Умение переводить требования ФСТЭК в понятные правила, задачи и документы для команды разработки; Опыт взаимодействия с разработчиками, DevOps, ИБ, руководителями и заказчиками.

Проанализировать текущие процессы разработки, тестирования, сборки, поставки, внедрения и сопровождения ПО; Определить применимые требования ФСТЭК и ГОСТ Р 56939-2024 к ПО и процессам разработки; Выстроить процесс безопасной разработки ПО: от анализа требований и проектирования до релиза, эксплуатации и сопровождения; Организовать применение SAST, DAST, SCA, анализа зависимостей, контроля секретов и других инструментов проверки безопасности; Настроить работу с результатами проверок: анализ срабатываний, приоритизация, постановка задач, контроль устранения уязвимостей и повторная проверка после исправлений; Организовать порядок выявления, учета, анализа и устранения уязвимостей в ПО; Определить требования к безопасному проектированию, программированию, тестированию, сборке, поставке и развертыванию ПО; Определить порядок работы со сторонними компонентами, библиотеками и open-source-зависимостями; Подготовить регламенты, инструкции, чек-листы, отчеты и другие материалы, подтверждающие выполнение требований; Взаимодействовать с разработчиками, аналитиками, тестировщиками, DevOps, сопровождением, ИБ и заказчиками Уважаемый соискатель, обращаем Ваше внимание, что рассмотрение Вашего резюме не может расцениваться как приглашение на работу или гарантию последующего трудоустройства.

Показать как в источнике
Специалист по безопасной разработке ПО

Опыт в ИБ, безопасной разработке ПО или анализе защищенности ПО; Понимание требований ФСТЭК и ГОСТ Р 56939-2024; Понимание требований к ПО, которое применяется в ГИС, ИСПДн, ЗОКИИ, АС/АСУ и других информационных системах; Знание жизненного цикла разработки ПО и понимание, как встроить в него проверки безопасности; Понимание назначения SAST, DAST, SCA, анализа зависимостей и контроля секретов; Умение работать с результатами анализаторов кода и зависимостей; Понимание основных классов уязвимостей ПО и подходов к их выявлению; Умение выстраивать процесс учета, анализа, устранения и повторной проверки уязвимостей; Умение переводить требования ФСТЭК в понятные правила, задачи и документы для команды разработки; Опыт взаимодействия с разработчиками, DevOps, ИБ, руководителями и заказчиками.

Проанализировать текущие процессы разработки, тестирования, сборки, поставки, внедрения и сопровождения ПО; Определить применимые требования ФСТЭК и ГОСТ Р 56939-2024 к ПО и процессам разработки; Выстроить процесс безопасной разработки ПО: от анализа требований и проектирования до релиза, эксплуатации и сопровождения; Организовать применение SAST, DAST, SCA, анализа зависимостей, контроля секретов и других инструментов проверки безопасности; Настроить работу с результатами проверок: анализ срабатываний, приоритизация, постановка задач, контроль устранения уязвимостей и повторная проверка после исправлений; Организовать порядок выявления, учета, анализа и устранения уязвимостей в ПО; Определить требования к безопасному проектированию, программированию, тестированию, сборке, поставке и развертыванию ПО; Определить порядок работы со сторонними компонентами, библиотеками и open-source-зависимостями; Подготовить регламенты, инструкции, чек-листы, отчеты и другие материалы, подтверждающие выполнение требований; Взаимодействовать с разработчиками, аналитиками, тестировщиками, DevOps, сопровождением, ИБ и заказчиками Уважаемый соискатель, обращаем Ваше внимание, что рассмотрение Вашего резюме не может расцениваться как приглашение на работу или гарантию последующего трудоустройства.

Похожие вакансии