18 1 нед. назад

Специалист по статическому анализу кода

В BASIS вы будете заниматься анализом безопасности Java-кода, используя различные инструменты и методологии. Ищем специалиста с опытом в статическом анализе и пониманием уязвимостей. Предлагаем конкурентную зарплату, социальный пакет и обучение.

middle удалённо
Тип занятости
full-time
Опубликовано
12 января 2026
Языки
English: Pre-Intermediate
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться

описание

BASIS — разработчик программных продуктов для оказания облачных услуг и платформы динамической инфраструктуры. Компания BASIS занимается поставкой и интеграцией решений виртуализации крупнейшим государственным и коммерческим заказчикам. Мы занимаем активную позицию в вопросе замещения импортных решений нашими. Чем нужно заниматься: - Проведением статического анализа кода (SAST) для выявления уязвимостей и потенциальных ошибок в Java-приложениях; - Настройкой и использованием инструментов статического анализа (SonarQube, Checkmarx, Fortify, SpotBugs, PMD, Svacer); - Разработкой и проведением фаззинг-тестов (Fuzzing) для поиска уязвимостей (на основе Jazzer, AFL++, libFuzzer); - Анализом и устранением критических уязвимостей (OWASP Top 10, CWE, CVE). - Проверкой кода на соответствие стандартам безопасности (CERT Secure Coding, MISRA); - Участием в code review с акцентом на безопасность; - Взаимодействием с разработчиками для исправления уязвимостей; - Написанием отчетов и рекомендаций по улучшению безопасности кода; - Интеграцией инструментов анализа в CI/CD (GitLab CI, Jenkins, GitHub Actions); - Анализом крашей, написанием репортов и работой с upstream-разработчиками. Что для нас важно: - Высшее техническое в области информационной безопасности или прикладного - Опыт работы с статическим анализом кода (SAST) и инструментами (SonarQube, Checkmarx, Fortify); - Знание фаззинга и опыт работы с фаззерами (Jazzer, AFL++, libFuzzer). - Глубокое понимание уязвимостей в Java (SQLi, XSS, Deserialization, RCE, Memory Leaks); - Опыт работы с байткодом Java и анализом JVM-приложений; - Знание криптографии (алгоритмы, уязвимости, best practices); - Умение анализировать логи, дампы памяти и трассировки (jstack, jmap, Wireshark); - Опыт работы с отладчиками и профилировщиками (JDB, VisualVM, Eclipse MAT); - Знание CI/CD и систем контроля версий (Git); - Английский язык (чтение технической документации, отчетов CVE). Желательно: - Опыт работы с динамическим анализом (DAST) (Burp Suite, OWASP ZAP); - Опыт работы с контейнеризацией (Docker, Kubernetes); - Участие в CTF, Bug Bounty или исследованиях в области кибербезопасности; - Навыки обратной разработки (Reverse Engineering) Java-приложений (JD-GUI, JADX).

условия

Трудоустройство согласно ТК РФ;
Конкурентная заработная плата по итогам собеседования;
Премии каждый квартал;
График работы 5/2 пн-пт, гибкое начало дня;
Социальный пакет (ДМС, оплата мобильной связи);
Обучение внутри компании и на внешних курсах;
Корпоративная программа лояльности.

Похожие вакансии

6 вакансии
Virtu Systems
Virtu Systems
11 ч. назад

Java-разработчик

В Virtu Systems открыта вакансия Java-разработчика с опытом от 3-5 лет. Вы будете заниматься разработкой масштабных продуктов, участвовать в …

middle удалённо
Banks Soft Systems
Banks Soft Systems
11 ч. назад

Java Backend Developer

Ищем Java Backend Developer с опытом от 3 лет для работы над системами речевой аналитики и платформами дистан…

middle удалённо
X5 Tech
X5 Tech
23 ч. назад

Fullstack-разработчик

X5 Tech ищет Fullstack-разработчика для работы над программными решениями. Важны навыки в Java (SpringBoot), JavaScr…

middle удалённо
Tiger.com
Tiger.com
1 д. назад

Бэкенд-разработчик

Присоединяйтесь к команде Tiger.com и помогите развивать платформу для трейдеров. Мы ищем разработчика с отличными…

middle удалённо
Banks Soft Systems
Banks Soft Systems
1 д. назад

Java Developer

Ищем Java разработчика с опытом от 2-3 лет для работы над проектами в области цифровизации для ба…

middle удалённо
Лига Цифровой Экономики
Лига Цифровой Экономики
1 д. назад

Java разработчик

Ищем Java разработчика с опытом в backend-разработке и уверенным владением Java. В команде вы будете работать над высококачест…

middle удалённо