Награды компании 0 наград из 3
Забота о сотрудниках Получена: 19.09.2024
93% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 19.09.2024
87% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 19.09.2024
92% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Старший специалист по безопасной разработке / Senior Security Engineer (CYP)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Команда Common Yadro Platform разрабатывает программную экосистему для продуктов компании.

Мы создаём слои управления аппаратной платформой и ОС, Linux-based дистрибутивы и общие для продуктов сервисы на Golang. Common Yadro Platform позволяет продуктовым командам сосредоточиться на разработке бизнес-логики и берет на себя бо́льшую часть жизненно важных функций платформы, предоставляя необходимые интерфейсы для вышележащих уровней ПО.

В команду разработки ищем Старшего специалиста по безопасной разработке c опытом работы в крупных Enterprise или Open Source проектах.

Приветствуется любая комбинация продуктового опыта, включая низкоуровневое программирование, администрирование систем, embedded или real-time разработку. Предстоит разбираться в аспектах работы системы под продуктовой нагрузкой, понимать как продукты работают в целом, быть готовым писать и портировать патчи, анализировать и оживлять аппаратуру на различных этапах её готовности, а так же помогать с запуском и отладкой дистрибутива в продуктах.

Чем Вам предстоит заниматься:

  • анализ безопасности и оценка потенциальной уязвимости нового и существующего программного обеспечения с помощью технологий безопасной разработки (SDL). В частности — применение статического и динамического анализа кода (SAST, DAST), композиционного анализа (SCA, OSA), управление уязвимостями;
  • взаимодействие с командами DevOps в части внедрения инструментов анализа кода в процесс непрерывной интеграции;
  • взаимодействие с командами разработки и QA в части тестирования безопасности программного кода и интерпретации результатов тестирования.

Что мы ожидаем от будущего члена команды:

  • понимание принципов безопасной разработки, а так же задач, возможностей и способов реализации технологий: фаззинга (fuzzing), статического анализа программного кода (static analysis), управления уязвимостями (vulnerability management);
  • понимание особенностей внедрения SAST, DAST, SCA/OSA в уже существующий процесс разработки;
  • опыт самостоятельного применения инструментов динамического и статического анализа — AFL, libfuzzer, Syzkaller, Crusher, Svace, PVS-Studio и им подобных;
  • практический опыт применения инструментов непрерывной интеграции — Jenkins, GitLab CI/CD и т. д.;
  • опыт применения инструментов коллективной разработки программного обеспечения — Jira, Confluence, BitBucket и им подобных;
  • знание ОС Linux, практические навыки работы в командной строке;
  • опыт автоматизации решения рутинных задач с помощью Unix shell (Bash), Python, Perl и других скриптовых языков;
  • понимание принципов и практические навыки работы с системами управления версиями — Git, Mercurial и т. д.;
  • знание английского языка на уровне чтения и написания технической документации.

Дополнительно приветствуем:

  • опыт программирования на C/C++, Rust, Go и других языках;
  • понимание базовых принципов функционирования сетей, систем хранения данных и телекоммуникационного оборудования.
Ключевые навыки
SDLC
SAST
DAST
SCA
OSA
Fuzzing
Static analysis
Vulnerability management
Linux
Вакансия опубликована: 16 сентября 2024, Санкт-Петербург
Похожие вакансии
SecOps Specialist
Devim
От 3 до 6 лет
DevSecOps-инженер
Контур
От 1 года до 3 лет
Можно удаленно
YADRO
Открытый работодатель
4,1
Очень хорошо
81%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,4
Коллектив
3,9
Руководство
4,0
Уровень дохода
4,1
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 108 отзывов
98% Своевременная оплата труда
90% Медицинское страхование
86% Наличие кухни, места для обеда
81% Оплата больничного
72% Удаленная работа
62% Корпоративные мероприятия
57% Гибкий рабочий график
52% Профессиональное обучение
45% Место для парковки
44% Удобное расположение работы
40% Система наставничества
21% Корпоративный транспорт
13% Компенсация питания
8% Оплата транспортных расходов
7% Оплата мобильной связи