Награды компании 0 наград из 3
Забота о сотрудниках Получена: 14.11.2024
92% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 14.11.2024
86% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 14.11.2024
92% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Специалист по оценке безопасности ПО / Специалист по безопасной разработке / Security Engineer (CYP)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Команда Common Yadro Platform разрабатывает программную экосистему для продуктов компании.

Мы создаём слои управления аппаратной платформой и ОС, Linux-based дистрибутивы и общие для продуктов сервисы на Golang. Common Yadro Platform позволяет продуктовым командам сосредоточиться на разработке бизнес-логики и берет на себя бо́льшую часть жизненно важных функций платформы, предоставляя необходимые интерфейсы для вышележащих уровней ПО.

В команду разработки ищем Специалиста по безопасной разработке c опытом работы в крупных Enterprise или Open Source проектах.

Приветствуется любая комбинация продуктового опыта, включая низкоуровневое программирование, администрирование систем, embedded или real-time разработку. Предстоит разбираться в аспектах работы системы под продуктовой нагрузкой, понимать как продукты работают в целом, быть готовым писать и портировать патчи, анализировать и оживлять аппаратуру на различных этапах её готовности, а так же помогать с запуском и отладкой дистрибутива в продуктах.

Чем Вам предстоит заниматься:

  • анализ безопасности и оценка потенциальной уязвимости нового и существующего программного обеспечения с помощью технологий безопасной разработки (SDL). В частности — применение статического и динамического анализа кода (SAST, DAST), композиционного анализа (SCA, OSA), управление уязвимостями;
  • взаимодействие с командами DevOps в части внедрения инструментов анализа кода в процесс непрерывной интеграции;
  • взаимодействие с командами разработки и QA в части тестирования безопасности программного кода и интерпретации результатов тестирования.

Что мы ожидаем от будущего члена команды:

  • понимание принципов безопасной разработки, а так же задач, возможностей и способов реализации технологий: фаззинга (fuzzing), статического анализа программного кода (static analysis), управления уязвимостями (vulnerability management);
  • понимание особенностей внедрения SAST, DAST, SCA/OSA в уже существующий процесс разработки;
  • опыт самостоятельного применения инструментов динамического и статического анализа — AFL, libfuzzer, Syzkaller, Crusher, Svace, PVS-Studio и им подобных;
  • практический опыт применения инструментов непрерывной интеграции — Jenkins, GitLab CI/CD и т. д.;
  • опыт применения инструментов коллективной разработки программного обеспечения — Jira, Confluence, BitBucket и им подобных;
  • знание ОС Linux, практические навыки работы в командной строке;
  • опыт автоматизации решения рутинных задач с помощью Unix shell (Bash), Python, Perl и других скриптовых языков;
  • понимание принципов и практические навыки работы с системами управления версиями — Git, Mercurial и т. д.;
  • знание английского языка на уровне чтения и написания технической документации.

Дополнительно приветствуем:

  • опыт программирования на C/C++, Rust, Go и других языках;
  • понимание базовых принципов функционирования сетей, систем хранения данных и телекоммуникационного оборудования.
Ключевые навыки
SDLC
SAST
DAST
SCA
OSA
Fuzzing
Static analysis
Vulnerability management
Linux
Вакансия опубликована: 11 ноября 2024, Нижний Новгород
Похожие вакансии
Senior information security engineer / Старший инженер по информационной безопасности (DevSecOps)
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

YADRO
4,1 134 отзыва
Нижний Новгород,
25 октября 2024
Специалист в области сетевой безопасности
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Гарда Технологии
4,6 21 отзыв
Нижний Новгород,
11 ноября 2024
YADRO
Открытый работодатель
4,1
Очень хорошо
81%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,4
Коллектив
3,9
Руководство
4,0
Уровень дохода
4,1
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 132 отзывов
96% Своевременная оплата труда
88% Медицинское страхование
85% Наличие кухни, места для обеда
78% Оплата больничного
70% Удаленная работа
61% Корпоративные мероприятия
59% Гибкий рабочий график
54% Профессиональное обучение
44% Удобное расположение работы
44% Место для парковки
36% Система наставничества
22% Корпоративный транспорт
11% Компенсация питания
7% Оплата транспортных расходов
6% Оплата мобильной связи
Похожие вакансии
Infrastructure engineer / Инженер по разработке инфраструктуры (Release engineering)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevOps engineer в рекомендательные системы
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Senior DevOps engineer / Старший DevOps инженер (TATLIN.UNIFIED)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Триаж инженер (платформа Bug Bounty)
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить