АО "ИНФОТЕКС" · Город Санкт-Петербург
формирование требований безопасности для разрабатываемого ПО; валидация архитектурных артефактов ПО, включая МУиН; анализ результатов работы инструментальных средств поиска уязвимостей разрабатываемого исходного кода ПО (SAST), сторонних компонентов (SCA) и динамического тестирования (DAST); верификация уязвимостей ПО в случае обнаружения, определение критичности для конкретного продукта, оценка мер по устранению выявленной уязвимости или снижения ее критичности. понимание особенностей обеспечения безопасности ПАК. опыт написания скриптов для автоматизации задач (Python, Bash). опыт программирования (например, на C/C++). знакомство и понимание ГОСТ безопасной разработки (например, ГОСТ Р 56939-2024)
формирование требований безопасности для разрабатываемого продукта; валидация архитектурных артефактов, включая МУиН; анализ результатов работы инструментальных средств поиска уязвимостей разрабатываемого исходного кода (SAST), сторонних компонентов (SCA) и динамического тестирования (DAST); верификация уязвимостей в случае обнаружения, определение критичности для конкретного продукта, оценка мер по устранению выявленной уязвимости или снижения ее критичности.
Ведущий эксперт формирование требований безопасности для разрабатываемого ПО; валидация архитектурных артефактов ПО, включая МУиН; анализ результатов работы инструментальных средств поиска уязвимостей разрабатываемого исходного кода ПО (SAST), сторонних компонентов (SCA) и динамического тестирования (DAST); верификация уязвимостей ПО в случае обнаружения, определение критичности для конкретного продукта, оценка мер по устранению выявленной уязвимости или снижения ее критичности. понимание особенностей обеспечения безопасности ПАК. опыт написания скриптов для автоматизации задач (Python, Bash). опыт программирования (например, на C/C++). знакомство и понимание ГОСТ безопасной разработки (например, ГОСТ Р 56939-2024) формирование требований безопасности для разрабатываемого продукта; валидация архитектурных артефактов, включая МУиН; анализ результатов работы инструментальных средств поиска уязвимостей разрабатываемого исходного кода (SAST), сторонних компонентов (SCA) и динамического тестирования (DAST); верификация уязвимостей в случае обнаружения, определение критичности для конкретного продукта, оценка мер по устранению выявленной уязвимости или снижения ее критичности.