Специалист по безопасности десктоп-приложений (DevSecOps)
Ищем специалиста по безопасности десктоп-приложений в команду DevSecOps. Нужно будет анализировать безопасность софта на C++, проводить статический и композиционный анализ, управлять зависимостями и приоритизировать уязвимости. Предлагаем удалённую или гибридную работу, белую зарплату, ДМС и гибкий график.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Что предстоит делать
«Нанософт Разработка», аккредитованная ИТ-компания, которая с 2008 года создает отечественную САПР-платформу nanoCAD. Наши решения помогают российским компаниям становиться импортонезависимыми в области САПР / BIM / ERP, а инженерам — проектировать сложнейшие объекты с помощью современных технологий. Сегодня более 1,5 миллиона пользователей работают в экосистеме nanoCAD. И мы продолжаем расти — поэтому приглашаем в команду специалиста по безопасности десктоп-приложений в команду DevSecOps, который хочет создавать безопасный инженерный софт, конкурентоспособный на мировом уровне. Что предстоит делать: • Анализ безопасности разрабатываемых десктоп-приложений на С++ • Статический анализ (SAST) • Композиционный анализ (SCA), управление зависимостями, контроль состава приложений (SBOM) • Приоритизация выявленных уязвимостей по уровню критичности (CVSS) • Взаимодействие с разработчиками с целью исправления уязвимостей Что мы ждем от кандидата: • Опыт анализа критичности уязвимостей и исправления их совместно с разработчиками • Опыт работы со статическими анализаторами (PVS-Studio, Svace, и т.п.) • Опыт формирования SBOM, контроля состава приложений Будет плюсом: • Опыт коммерческой разработки на C++ • Опыт кроссплатформенной разработки • Владение C#, опыт анализа безопасности .NET-приложений Что предлагаем: • Работа в аккредитованной ИТ-компании с устойчивыми позициями на рынке; • Оформление по ТК РФ с первого дня, полностью «белая» зарплата; • 4 дополнительных дня к отпуску ежегодно; • Гибкий график 5/2 — можно планировать день под себя, если это не мешает команде; • Формат на выбор: офис / гибрид / удалённый; • Комфортный офис: кухня, зоны отдыха, атмосфера без бюрократии; • ДМС со стоматологией и вызовом врача на дом (через 3 месяца работы); • Корпоративные скидки от разных образовательных площадок для себя и детей, а также скидочные программы в крупных сетях фитнес-клубов; • Корпоративная жизнь: проводим выездные корпоративы и вечеринки в офисе, дарим подарки на праздники, запускаем спортивные программы, играем в волейбол и футбол по четвергам, отмечаем дни рождения, дарим мерч и многое другое; • Возможность влиять: твои идеи услышат, решения внедряют, а вклад — замечают.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Нанософт разработка
3 активные вакансии в компании
Программист С++
~1 983 498 ₸ оценка
Разработка модулей отечественной САПР-платформы nanoCAD и смежных сервисов на C++ (Qt или MFC). Ждут опыта разработки приложений на C++ и технического английского для чтения документации; плюсом будут интерпретаторы, отладчики и знание ObjectARX/Teigha.DWG, AutoCAD/nanoCAD. Предлагают работу в аккредитованной ИТ-компании по ТК РФ, белую зарплату с премиями, гибкий график 5/2, офис/гибрид/удалёнку, ДМС со стоматологией и корпоративную жизнь.
Программист C++
Актуальность уточняется
~1 983 498 ₸ оценка
Компания «Нанософт разработка» ищет программиста C++ для разработки модулей САПР-платформы nanoCAD. Требуется опыт работы с C++/QT или C++/MFC и знание технического английского. Предлагается гибкий график, удаленная работа, ДМС и профессиональный рост.
Похожие вакансии
6 вакансийNetwork security engineer (SOC)
~1 541 169 ₸ оценка
Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).
Аналитик Security Operations (L1)
~1 197 240 ₸ оценка по стеку
Финтех-компания ищет аналитика Security Operations уровня L1, который будет мониторить алерты, проводить первичные расследования, коррелировать данные из SIEM/EDR и эскалировать подозрительные инциденты на L2. Достаточно начального практического опыта (работа, стажировка или лаборатория), знания базовых языков запросов вроде KQL и основ Windows, Linux, сетей и типовых атак; плюсом будут простые скрипты на Python или PowerShell и сертификаты Security+/CySA+. Предлагают полностью удалённую работу, медицинское страхование, 20 дней отпуска, бюджеты на обучение, языки и спорт.
SOC Analyst L1/L2
~1 541 169 ₸ оценка по стеку
Airlogix ищет SOC-аналитика уровня L1/L2 для мониторинга и первичного расследования инцидентов информационной безопасности. Нужно уметь работать с SIEM, EDR/XDR, логами Windows, Active Directory, а также анализировать фишинг, вредоносное ПО и IOC. Компания предлагает официальное трудоустройство, медстрахование, ежегодный пересмотр зарплаты и работу в офисе в Одессе.
Senior SOC Analyst / Incident Response
~2 566 300 ₸ оценка по стеку
Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.
Администратор СЗИ
~1 541 169 ₸ оценка
Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.
Information Security Engineer / Cybersecurity Engineer
~2 566 300 ₸ оценка по стеку
Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.