формирование требований безопасности для разрабатываемого продукта; валидация архитектурных артефактов, включая МУиН; анализ результатов работы инструментальных средств поиска уязвимостей разрабатываемого исходного кода (SAST), сторонних компонентов (SCA) и динамического тестирования (DAST); верификация уязвимостей в случае обнаружения, определение критичности для конкретного продукта, оценка мер по устранению выявленной уязвимости или снижения ее критичности.
Требования
формирование требований безопасности для разрабатываемого ПО; валидация архитектурных артефактов ПО, включая МУиН; анализ результатов работы инструментальных средств поиска уязвимостей разрабатываемого исходного кода ПО (SAST), сторонних компонентов (SCA) и динамического тестирования (DAST); верификация уязвимостей ПО в случае обнаружения, определение критичности для конкретного продукта, оценка мер по устранению выявленной уязвимости или снижения ее критичности.
понимание особенностей обеспечения безопасности ПАК.
опыт написания скриптов для автоматизации задач (Python, Bash).
опыт программирования (например, на C/C++).
знакомство и понимание ГОСТ безопасной разработки (например, ГОСТ Р 56939-2024)
Квалификация
высшая
вакансия с trudvsem.ru
Адрес места работы
Санкт-Петербург, Артиллерийская улица, дом 1, Бизнес-центр "Europe House"