Перейти к содержимому
Нанософт Разработка
Н
Нанософт Разработка
Москва
5 активна · проверена 8 часов назад

Специалист по безопасности десктоп-приложений (DevSecOps)

Ищем специалиста по безопасности десктоп-приложений в команду DevSecOps. Нужно будет анализировать безопасность софта на C++, проводить статический и композиционный анализ, управлять зависимостями и приоритизировать уязвимости. Предлагаем удалённую или гибридную работу, белую зарплату, ДМС и гибкий график.

удалённо ~2 227 500 ₸
Вакансия опубликована 46 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 35 похожих вакансий за 90 дней.

оценка p25–p75
1 485 000 – 3 289 894 ₸
медиана: 2 227 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

«Нанософт Разработка», аккредитованная ИТ-компания, которая с 2008 года создает отечественную САПР-платформу nanoCAD. Наши решения помогают российским компаниям становиться импортонезависимыми в области САПР / BIM / ERP, а инженерам — проектировать сложнейшие объекты с помощью современных технологий. Сегодня более 1,5 миллиона пользователей работают в экосистеме nanoCAD. И мы продолжаем расти — поэтому приглашаем в команду специалиста по безопасности десктоп-приложений в команду DevSecOps, который хочет создавать безопасный инженерный софт, конкурентоспособный на мировом уровне. Что предстоит делать: • Анализ безопасности разрабатываемых десктоп-приложений на С++ • Статический анализ (SAST) • Композиционный анализ (SCA), управление зависимостями, контроль состава приложений (SBOM) • Приоритизация выявленных уязвимостей по уровню критичности (CVSS) • Взаимодействие с разработчиками с целью исправления уязвимостей Что мы ждем от кандидата: • Опыт анализа критичности уязвимостей и исправления их совместно с разработчиками • Опыт работы со статическими анализаторами (PVS-Studio, Svace, и т.п.) • Опыт формирования SBOM, контроля состава приложений Будет плюсом: • Опыт коммерческой разработки на C++ • Опыт кроссплатформенной разработки • Владение C#, опыт анализа безопасности .NET-приложений Что предлагаем: • Работа в аккредитованной ИТ-компании с устойчивыми позициями на рынке; • Оформление по ТК РФ с первого дня, полностью «белая» зарплата; • 4 дополнительных дня к отпуску ежегодно; • Гибкий график 5/2 — можно планировать день под себя, если это не мешает команде; • Формат на выбор: офис / гибрид / удалённый; • Комфортный офис: кухня, зоны отдыха, атмосфера без бюрократии; • ДМС со стоматологией и вызовом врача на дом (через 3 месяца работы); • Корпоративные скидки от разных образовательных площадок для себя и детей, а также скидочные программы в крупных сетях фитнес-клубов; • Корпоративная жизнь: проводим выездные корпоративы и вечеринки в офисе, дарим подарки на праздники, запускаем спортивные программы, играем в волейбол и футбол по четвергам, отмечаем дни рождения, дарим мерч и многое другое; • Возможность влиять: твои идеи услышат, решения внедряют, а вклад — замечают.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Нанософт разработка

3 активные вакансии в компании

1 мес. назад

Специалист по информационной безопасности (DevSecOps)

~2 227 500 ₸ оценка

Компания «Нанософт Разработка» ищет специалиста по информационной безопасности в команду DevSecOps. Вы будете обеспечивать защищённость инфраструктуры разработки, выявлять утечки секретов и работать с разработчиками над исправлением уязвимостей. Предлагается гибкий график, удалённая работа, ДМС и другие бонусы.

DevSecOps информационная безопасность C++ +7
удал. hh
2 мес. назад

Программист C++

~1 065 578 – 1 894 360 ₸ оценка

Компания «Нанософт разработка» ищет программиста C++ для разработки модулей САПР-платформы nanoCAD. Требуется опыт работы с C++/QT или C++/MFC и знание технического английского. Предлагается гибкий график, удаленная работа, ДМС и профессиональный рост.

C++ QT MFC +5
удал. hh

Похожие вакансии

6 вакансий
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
2 д. назад

Аналитик ИБ (SOC L2, SIEM)

~2 227 500 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
Positive Technologies
P
Positive Technologies
2 д. назад

Аналитик информационной безопасности

~2 227 500 ₸ оценка

Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.

информационная безопасность Kill Chain MITRE ATT&CK +7
удал. hh
Swordfish Security
S
Swordfish Security
3 д. назад

Application Security инженер

~2 227 500 ₸ оценка

Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.

DevSecOps DAST SAST +14
удал. hh
Positive Technologies
P
Positive Technologies
3 д. назад

Аналитик Threat Intelligence

~2 227 500 ₸ оценка

Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.

Threat Intelligence киберразведка OSINT +8
удал. hh