
Интер РАО - Цифровые решения
Специалист направления безопасной разработки/Security Champion
Не указана
- Java
- Информационная безопасность
Обязанности:
- Разработка на программного кода на основании поставки от руководителя или от системного аналитика
- Отладка программного кода
- Разработка инструкций по работе с программами, оформление необходимой технической документации
- Сопровождение внедренных программ и программных средств
- Разработка и внедрение системы автоматической проверки корректности работы программы
- Триаж выявленных инструментами SAST, OSA, DAST уязвимостей
- Организация исправления уязвимостей: самостоятельное исправление или привлечение других участников команды разработки
- Корректировка настроек инструментов SAST, OSA, DAST
- Предложение вариантов тест – кейсов для проверки функциональных требований безопасности
Требования:
- Знание базовых понятий информационной безопасности и методов ее обеспечения
- Знание основных мер применяемых в безопасной разработке
- Базовое понимание уязвимостей ПО OWASP TOP 10
- Плюсом будет:
- Опыт исправления уязвимостей в коде
- Опыт проведения анализа кода и тестирования на предмет выявления уязвимостей
- Желание развиваться в области безопасной разработки
- Уверенное знание основ Java: базовые конструкции языка, ООП, коллекции, работа с исключениями
- Знание стандартных библиотек Java (Java SE)
- Понимание принципов работы JVM, сборщика мусора, и управления памятью
- Опыт работы с базами данных (SQL), написание простых запросов
- Навыки работы с системой контроля версий Git
- Знание основных инструментов разработки: IntelliJ IDEA или Eclipse, Maven/Gradle
- Базовые знания HTTP/REST API и клиент-серверной архитектуры
- Умение разбираться в чужом коде
Условия:
- График работы: 9.00-18.00, сокращенный рабочий день по пятницам до 16.45
-
Работа в устойчивой ко всем изменениям Группе компаний - Лидере своей отрасли
-
Своевременные выплаты вознаграждения (оклад, премии, расширенный социальный пакет)
-
Соцпакет: ДМС (стоматология, стационар, услуги поликлиник), оплата мобильной связи, дотация на питание
-
Корпоративное обучение
-
Достойный уровень оплаты труда