Интер РАО - Цифровые решения

Специалист направления безопасной разработки/Security Champion

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 1 года до 3 лет
  • Java
  • Информационная безопасность

Обязанности:

  • Разработка на программного кода на основании поставки от руководителя или от системного аналитика
  • Отладка программного кода
  • Разработка инструкций по работе с программами, оформление необходимой технической документации
  • Сопровождение внедренных программ и программных средств
  • Разработка и внедрение системы автоматической проверки корректности работы программы
  • Триаж выявленных инструментами SAST, OSA, DAST уязвимостей
  • Организация исправления уязвимостей: самостоятельное исправление или привлечение других участников команды разработки
  • Корректировка настроек инструментов SAST, OSA, DAST
  • Предложение вариантов тест – кейсов для проверки функциональных требований безопасности

Требования:

  • Знание базовых понятий информационной безопасности и методов ее обеспечения
  • Знание основных мер применяемых в безопасной разработке
  • Базовое понимание уязвимостей ПО OWASP TOP 10
  • Плюсом будет:
  • Опыт исправления уязвимостей в коде
  • Опыт проведения анализа кода и тестирования на предмет выявления уязвимостей
  • Желание развиваться в области безопасной разработки
  • Уверенное знание основ Java: базовые конструкции языка, ООП, коллекции, работа с исключениями
  • Знание стандартных библиотек Java (Java SE)
  • Понимание принципов работы JVM, сборщика мусора, и управления памятью
  • Опыт работы с базами данных (SQL), написание простых запросов
  • Навыки работы с системой контроля версий Git
  • Знание основных инструментов разработки: IntelliJ IDEA или Eclipse, Maven/Gradle
  • Базовые знания HTTP/REST API и клиент-серверной архитектуры
  • Умение разбираться в чужом коде

Условия:

  • График работы: 9.00-18.00, сокращенный рабочий день по пятницам до 16.45
  • Работа в устойчивой ко всем изменениям Группе компаний - Лидере своей отрасли

  • Своевременные выплаты вознаграждения (оклад, премии, расширенный социальный пакет)

  • Соцпакет: ДМС (стоматология, стационар, услуги поликлиник), оплата мобильной связи, дотация на питание

  • Корпоративное обучение

  • Достойный уровень оплаты труда