Специалист по кибербезопасности
гибрид, Москва
Работа в команде информационной безопасности по обеспечению качества и устойчивости приложений: SAST/SCA, тестирование API, Web UI и CLI, анализ SBOM и внедрение контролей в SDLC. Роль помогает снижать риски поставки уязвимого ПО и обнаруживать дефекты на ранних этапах разработки
Задачи
- •проведение статического анализа кода (SAST) и разметка результатов
- •обработка срабатываний линтеров и совместное исправление дефектов с разработчиками
- •оценка результатов SCA и анализ SBOM (CVE, лицензии)
- •проведение базового тестирования продукта: API, Web UI и CLI
- •проведение тестирования на наличие сетевых обращений к внешним ресурсам в сети Интернет
- •документирование результатов в Confluence и трекинг в Jira
Обязательно
- •знание методов тестирования и оценки безопасности систем
- •понимание процессов системной инженерии и разработки безопасного ПО
- •понимание цикла CI/CD и опыт работы с CI/CD-инструментами (Jenkins, GitLab CI/CD и др.)
- •знание принципов и практик обеспечения безопасности на всех фазах разработки
- •знание жизненного цикла ПО (SDLC) и методов внедрения контролей в него
- •умение работать с результатами SAST и SCA и коммуницировать с разработчиками