Главная
Пентест / Web

Эксперт по безопасной разработке

Внешняя вакансия

Эксперт по безопасной разработке

ФЦИИТ

Middle
В офисе
Полная занятость

Описание

ГК "ИнфоТеКС", входящая в ТОП-10 компаний России в сфере защиты информации, лидер в разработке средств защиты информации, приглашает в команду Эксперта по безопасной разработке.

Предстоящие задачи:

Участие сотрудника ожидается в процессах безопасной разработки продуктов ИнфоТеКС (ПО и ПАК) на всех этапах их жизненного цикла. Основные направления участия следующие:

  • формирование требований безопасности для разрабатываемого продукта;
  • валидация архитектурных артефактов, включая МУиН;
  • анализ результатов работы инструментальных средств поиска уязвимостей разрабатываемого исходного кода (SAST), сторонних компонентов (SCA) и динамического тестирования (DAST);
  • верификация уязвимостей в случае обнаружения, определение критичности для конкретного продукта, оценка мер по устранению выявленной уязвимости или снижения ее критичности.

Ожидания от квалификации:

Опыт от 3х лет в одном или нескольких направлениях обеспечения безопасности разрабатываемого программного обеспечения (ПО):

  • формирование требований безопасности для разрабатываемого ПО;
  • валидация архитектурных артефактов ПО, включая МУиН;
  • анализ результатов работы инструментальных средств поиска уязвимостей разрабатываемого исходного кода ПО (SAST), сторонних компонентов (SCA) и динамического тестирования (DAST);
  • верификация уязвимостей ПО в случае обнаружения, определение критичности для конкретного продукта, оценка мер по устранению выявленной уязвимости или снижения ее критичности.

Преимущество:

  • Понимание особенностей обеспечения безопасности ПАК;
  • Опыт написания скриптов для автоматизации задач (Python, Bash);
  • Опыт программирования (например, на C/C++);
  • Знакомство и понимание ГОСТ безопасной разработки (например, ГОСТ Р 56939-2024).

Условия работы:

  • Работа в офисе в Уфе/Рязани/Томске/Пензе;
  • Полное соблюдение трудового законодательства РФ, оплачиваемые отпуска и больничные листы, "белая" заработная плата;
  • Продолжительность рабочего дня 8 часов + 1 час на обед;
  • Оплачиваемое работодателем питание в офисе или кафе;
  • ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев;
  • Корпоративные мероприятия и спортивные инициативы (футбол, волейбол, баскетбол);
  • Изучение английского по корпоративным ценам;
  • Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.

Зарплата не указана

Откликнуться на сайте компании ↗

Работодатель

Опубликовано 01.06.2026

Источник

Habr Career

обновлено 10.06.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

Positive Technologies
Специалист по side-channel attacks (Positive Labs)

Positive Technologies · источник: Manual curation (seed import)

Senior
Гибрид
Москва
Бизнес

Зарплата не указана

2 нед. назад

Innostage
Аналитик L3 SOC

Innostage · источник: Manual curation (seed import)

Senior
В офисе
Казань
Бизнес

Зарплата не указана

2 нед. назад

Positive Technologies
Web security researcher (PT SWARM)

Positive Technologies · источник: Manual curation (seed import)

Senior
Удалённо
Удалённо
Бизнес

Зарплата не указана

2 нед. назад