Специалист по анализу уязвимостей/Пентестер
Вакансия № 10294662 от компании Бэнкс Софт Системс на Электронной Службе Занятости Населения Москвы.
✷ Смотрите другие предложения работы от компании Бэнкс Софт Системс.
☑ Основной блок:
Опыт работы: 3–6 лет.
Тип занятости: полная занятость.
График работы: полный день.
Зарплата: по результату собеседования.
Примерное место работы: Россия, Москва.
☑ Актуальность объявления:
Это объявление № 10294662 добавлено в базу данных: Среда, 26 февраля 2025 года.
Дата его обновления на этом интернет-ресурсе: Вторник, 18 марта 2025 года.
☑ Статистика предложения работы № 10294662:
Прочитано соискателями - 153 раз(а);
Отправлено откликов - 0 раз(а);
☑ Репутация компании "Бэнкс Софт Системс":
Читайте свежие отзывы сотрудников об этом работодателе здесь!
Оставить своё мнение об этой компании можно тут без регистрации и бесплатно.
☑ Подробности о вакантном месте:
Мы ищем сотрудника для проведения анализа уязвимостей наших продуктов.
Обязанности работника:
??
- Разработка программ и методик тематических исследований по оценке соответствия в рамках ОУД4 (в объеме сертификационных испытаний), оформление соответствующих заключений по результатам выполненных работ.
- Тестирование на проникновение и анализ уязвимостей информационной безопасности объектов инфраструктуры Заказчиков (банковский сектор)
- Взаимодействие с разработчиками программного обеспечения (дистанционного банковского обслуживания), касательно функций СЗИ, устранения найденных уязвимостей и т.д..
- Развитие пентестерского инструментария компании.
Требования к работнику:
- Наличие знаний и опыта работы с основными руководящими документами в системе сертификации средств защиты информации ФСТЭК России, разработанными на основе методологии ГОСТ ИСО/МЭК 15408-3, № 131 приказа ФСТЭК России и Уровням доверия, МД по поиску и выявлению уязвимостей и НДВ в ПО, также с требованиями ГОСТ, ЕСПД, ЕСКД и иной родственной нормативной базы.
- Знание принципов построения и опыт создания программных продуктов на языках C, C++, Java, Groovy, Pascal/Delphi, Python, Bash, SQL и др.
- Наличие практического опыта по использованию программных комплексов статического и динамического анализа программ (анализаторов исходного кода) типа PT Application Inspector, АК-ВС2, АИСТ-С, Peganza и др., средств фиксации и контроля исходного состояния программного обеспечения (ФИКС, CtrlSum) и др.
- Наличия опыта анализа ассемблерных вставок, деассемблирования сторонних библиотек (на которые отсутствуют исходные файлы), избыточности кода, и др.
- Желательно наличие опыта работы в качестве специалиста испытательной лаборатории, аккредитованной в системе сертификации ФСТЭК России и (или) Минобороны России, не менее 3 (трёх) лет.
- Опыт одновременного ведения нескольких проектов по конкретному виду проверок (НСД, НДВ, РДВ и др.), также умение быстро разобраться в коде стороннего производителя.
- Опыт написания утилит для автоматизации задач, связанных с проведением тематических исследований (Java/Python).
Условия труда:
- Размер заработной платы устанавливается по результатам собеседования и зависит от уровня профессиональной подготовки;
- Пятидневная рабочая неделя, с 9 до 18 ч;
- Офис работодателя в 500 метрах от ст. метро МЦК «Верхние котлы» (900 метров от ст. метро «Нагатинская»);
- Возможности профессионального и карьерного развития;
- Оформление и социальные гарантии согласно законодательству РФ.
☑ О компании:
Логотип (эмблема, торговая марка, бренд) компании:
☑ Отклинуться сообщением, резюме, запросить телефон, отправить жалобу (претензию):