Вакансия: Специалист по защите информации (тестирование)
Зарплата: 70 000 руб.
Форма занятости:
Метод работы:
Полный рабочий день
Задачи: Участие в подготовке пакета документов для сертификационных испытаний (по требованиям ФСТЭК России). Исследование архитектуры и функционала СЗИ на соответствие требованиям ФСТЭК и выявление потенциальных уязвимостей. Взаимодействие с командой разработки: объяснение найденных проблем, контроль исправлений, консультации по безопасной разработке. Организация и проведение фаззинг-тестирования критических компонентов ПО с использованием AFL++, SharpFuzz/WinSharpFuzz (или аналогов), включая разработку тестовых модулей/обёрток для целей испытаний и формирования входных данных (corpus). Статический анализ исходного кода защищаемых продуктов (в том числе с использованием Svace / SonarQube и аналогов). Выявление и верификация уязвимостей, подготовка детальных технических отчётов (описание воспроизведения, оценка риска, рекомендации по устранению)
Образование:
Высшее образование — специалитет, магистратура
Опыт:
3
Контакты:
Для просмотра контактов необходимо авторизоваться на сайте.
Войти