Обязанности:
-
выполнение анализа ПО при наличии его исходного кода и программной документации на предмет соответствия предъявляемым требованиям по безопасности информации: поиск и анализ критических маршрутов выполнения функциональных объектов ПО, поиск и анализ не декларированных в документации функциональных возможностей ПО;
-
выполнение статического и динамического анализа ПО с использованием автоматизированных средств анализа ПО;
-
восстановление логики работы ПО путем дизассемблирования исполняемых модулей ПО с использованием инструментальных средств;
-
разработка и рецензирование отчетной документации как по результатам анализа исходного кода, так и по результатам дизассемблирования исполняемых модулей;
-
выполнение декомпозиции задач по анализу ПО и подготовка методик исследований;
-
взаимодействие с подразделениями по разработке ПО внутри предприятия.
Требования:
-
высшее техническое образование по специальностям: информационная безопасность или вычислительная техника.
-
знание нормативно-методической документальной базы в области безопасности информации по ФСБ, МО, ФСТЭК;
-
опыт работы в сфере анализа программного обеспечения по требованиям безопасности информации не менее 2 лет;
-
знание на уровне чтения и понимания языков программирования C/C++/C#;
-
уверенное владение минимум одним из автоматизированных средств анализа ПО: АК-ВС 2.0/3.0, PVS-Studio, Understand, представление о возможностях работы каждого средства;
-
аналитическое мышление;
-
коммуникативные навыки;
-
грамотное и последовательное изложение результатов работы в устной и письменной формах;
-
уверенное владение средствами Microsoft Office Word и Excel;
-
базовый уровень знаний английского языка.
Условия:
- график 5/2: полный 8-часовой рабочий день с 09.00(10.00) – 18.00(19.00) по договорённости, рассматриваются условия-на не полный рабочий день, выходные – суббота и воскресенье;
- конкурентная оплата труда (определяется индивидуально по результатам собеседования с возможностью корректировки по итогам прохождения испытательного срока), дополнительно премирование по результатам своевременного выполнения проектов;
- трудоустройство в соответствии с ТК РФ;
- возможность обучения по профилю за счет предприятия;
- возможность профессионального и карьерного роста.