Открытые вакансии

Описание вакансии: разработка средств анализа исходных кодов, а также анализа и декомпиляции бинарных кодов, написанных на языках Java, C#, C, C++, Objective-C, JavaScript, PHP. Разработка ведётся для продукта Solar appScreener.

Требования к кандидату:

  • опыт промышленной разработки на C++;
  • знание английского языка на уровне Upper-Intermediate и выше;
  • наличие общей алгоритмической базы, знание основных алгоритмов работы с графами, основных структур данных;
  • высшее образование в одном из ведущих технических ВУЗов.

Желательно:

  • знание теории построения компиляторов, анализа и оптимизации программ;
  • знание дополнительных языков программирования (Java, Python);
  • знания в области безопасности приложений: основные типы уязвимостей приложений, атаки и способы защиты, основы безопасности информационных систем.
откликнуться

Описание вакансии: разработка средств анализа исходных кодов, а также анализа и декомпиляции бинарных кодов, написанных на языках Java, C#, C, C++, Objective-C, JavaScript, PHP. Разработка ведётся для продукта Solar appScreener.

Требования к кандидату:

  • опыт промышленной разработки на Java;
  • знание английского языка на уровне Upper-Intermediate и выше;
  • наличие общей алгоритмической базы, знание основных алгоритмов работы с графами, основных структур данных;
  • высшее образование в одном из ведущих технических ВУЗов.

Желательно:

  • знание теории построения компиляторов, анализа и оптимизации программ;
  • знание дополнительных языков программирования (Java, Python);
  • знания в области безопасности приложений: основные типы уязвимостей приложений, атаки и способы защиты, основы безопасности информационных систем.
откликнуться

Описание вакансии: разработка средств анализа исходных кодов, а также анализа и декомпиляции бинарных кодов, написанных на языках Java, C#, C, C++, Objective-C, JavaScript, PHP. Разработка ведётся для продукта Solar appScreener.

Требования к кандидату:

  • знание английского языка на уровне Upper-Intermediate и выше;
  • наличие общей алгоритмической базы, знание основных алгоритмов работы с графами, основных структур данных;
  • высшее образование в одном из ведущих технических ВУЗов.

Желательно:

  • знание теории построения компиляторов, анализа и оптимизации программ;
  • знания в области безопасности приложений: основные типы уязвимостей приложений, атаки и способы защиты, основы безопасности информационных систем.
откликнуться

Описание вакансии:

  • разработка правил поиска уязвимостей;
  • проведение аналитических исследований;
  • написание статей;
  • работа со средствами анализа кода.

Требования к кандидату:

  • знание одного из языков программирования: Java, C#, C, C++, Objective-C, JavaScript, PHP;
  • знание трех компонентов информационной безопасности, знание подходов к обеспечению безопасности приложений на уровне анализа кода, знание определений уязвимости и недокументированной возможности;
  • знание технологий разработки ПО, жизненного цикла разработки ПО, места проверки исходного кода на уязвимости в жизненном цикле разработки ПО и Continous Integration (Jenkins, Gitlab CI);
  • знание основных уязвимостей (OWASP Top 10 2017, OWASP Mobile Top 10 2016, CWE / SANS Top 25), знание стандартов в области обеспечения безопасности исходного кода;
  • знание основных уязвимостей программ на языках Java, PHP, C#, JavaScript, SAP ABAP, Java для Android, Objective-C, Swift, C++;
  • знание английского языка на уровне Upper-Intermediate и выше;
  • высшее образование в одном из ведущих технических ВУЗов.

Желательно:

  • понимание современных угроз информационной безопасности и уязвимостей информационных систем;
  • образование в области информационной безопасности;
  • опыт разработки технической и аналитической документации;
  • умение читать код на языках Java, PHP, C#, JavaScript, SAP ABAP, Java для Android, Objective-C, Swift, C++;
  • опыт работы с системой контроля версий git;
  • опыт работы от 1 года со статическими анализаторами, например, Solar appScreener (inCode), MicroFocus Fortify (HP Fortify), Checkmarx, IBM AppScan.
откликнуться

Описание вакансии: Выполнение аналитических задач в команде разработки продукта Solar appScreener. В список задач входит:

  • предложение, обсуждение и описание идей для развития продукта;
  • участие в постановке задач по развитию продукта, в том числе создание технических заданий и спецификаций;
  • создание и поддержка документации продукта;
  • проведение исследований на тему статического анализа;
  • участие в продвижении продукта - общение с заказчиками и представление продукта.

Требования к кандидату:

  • продвинутое знание английского языка (написание документации, чтение профессиональной литературы);
  • высшее образование в одном из ведущих технических ВУЗов;
  • знание технологий разработки ПО, жизненного цикла разработки ПО, места проверки исходного кода на уязвимости в жизненном цикле разработки ПО и Continous Integration (Jenkins, Gitlab CI);
  • базовые знания программирования, умение читать код на языках Java, PHP, C#, JavaScript, SAP ABAP, Java для Android, Objective-C, Swift, C++;
  • знание основных аспектов обеспечения безопасности приложений, а также хороших практик безопасного программирования;

Желательно:

  • знание основных уязвимостей (OWASP Top 10 2017, OWASP Mobile Top 10 2016, CWE / SANS Top 25), знание стандартов в области обеспечения безопасности исходного кода;
  • знание безопасности программ на основных языках программирования (Java, PHP, C#, JavaScript, Java для Android, Objective-C, Swift, C++);
  • опыт работы со статическими анализаторами, например, Solar appScreener (inCode), MicroFocus Fortify (HP Fortify), Checkmarx, IBM AppScan.
откликнуться

Описание вакансии: Выполнение аналитических задач в команде разработки продукта Solar appScreener. В список задач входит:

  • предложение, обсуждение и описание идей для развития продукта;
  • участие в постановке задач по развитию продукта, в том числе создание технических заданий и спецификаций;
  • создание и поддержка документации продукта;
  • проведение исследований на тему статического анализа;
  • участие в продвижении продукта - общение с заказчиками и представление продукта.

Требования к кандидату:

  • продвинутое знание английского языка (написание документации, чтение профессиональной литературы);
  • высшее образование в одном из ведущих технических ВУЗов;
  • базовые знания программирования, умение читать код на языках Java, PHP, C#, JavaScript, SAP ABAP, Java для Android, Objective-C, Swift, C++;
  • хорошие аналитические способности.
откликнуться

В список задач входит:

  • функциональное тестирование и контроль качества продуктов;
  • участие в процессе автоматизации сценариев тестирования;
  • написание и поддержка тестовой документации.

Требования к кандидату:

  • понимание принципов работы веб-приложений;
  • высшее образование в одном из ведущих технических ВУЗов.

Желательно:

  • опыт функционального тестирования от 1 года;
  • понимание современных угроз информационной безопасности и уязвимостей информационных систем;
  • знание языка программирования Java на базовом уровне.
откликнуться

Описание вакансии: Проведение работ по внедрению и сопровождению средства анализа кода на безопасность Solar appScreener. В список задач входит:

  • установка и настройка Solar appScreener;
  • проектирование и обсуждение с заказчиками схемы интеграции инструмента в процессы разработки (интеграции с CI/CD-серверами, репозиториями, системами отслеживания ошибок);
  • разработка интеграции инструмента;
  • разработка автоматизации в рамках CI/CD;
  • осуществление технической поддержки.

Требования к кандидату:

  • знание методов администрирования на уровне операционной системы (Windows, Ubuntu, CentOS, macOS);
  • знание CI/CD-процессов (DevOps), построения CI/CD, одного из серверов CI/CD: Jenkins, TeamCity, TFS CI (Azure DevOps Server);
  • знание основных компонент, составляющих стек поддержки процесса разработки (репозитории, IDE, CI/CD-сервера, системы управления проектами, системы сборки);
  • опыт промышленной разработки на одном из языков Java, C++, Python от 1 года;
  • навыки технической коммуникации (обсуждения, докуменирование решений);
  • знание английского языка на уровне Upper-Intermediate и выше;
  • высшее образование в одном из ведущих технических ВУЗов.

Желательно:

  • знание дополнительных языков программирования (Java, C++, Python, PHP, C#, JavaScript);
  • знания в области безопасности приложений: основные типы уязвимостей приложений, атаки и способы защиты, основы безопасности информационных систем;
  • понимание места SAST в жизненном цикле разработки программного обеспечения;
  • опыт внедрения инструментов SAST или инструментов статического анализа.
откликнуться

Описание вакансии: разработка веб-приложения анализа исходных кодов SAST с использованием технологического стека Spring, Hibernate, Swagger, Angular, RxJS. Разработка ведётся для продукта Solar appScreener.

Требования к кандидату:

  • уверенное знание Java;
  • опыт написания веб-приложений с использованием Spring Core, Spring MVC, Hibernate, понимание архитектуры и внутренних принципов работы этих библиотек;
  • опыт кроссбраузерной разработки фронтендов RESTful веб-приложений;
  • уверенное знание какого-либо фреймворка и/или стека библиотек (Angular, React, Vue, jQuery, RxJS);
  • знание английского языка, достаточное для чтения технической документации;
  • опыт коммерческой фуллстек-разработки от 2-х лет.

Желательно:

  • уверенное знание фреймворка Angular и языка программирования TypeScript;
  • понимание принципов реактивного программирования, опыт разработки с использованием RxJS;
  • опыт разработки автотестов веб-приложений.
откликнуться

Условия

Мы работаем пять дней в неделю, 40 рабочих часов, трудоустраиваем официально. У нас есть возможность выбрать время работы, а также оформить полис ДМС.

Наш офис находится в 400 м от станции метро Тульская. В пешей доступности находятся Даниловский рынок, торговый центр Ереван Плаза, множество кафе, ресторанов и магазинов.

В офисе есть душевая, кухня, кофемашина, профессиональная литература и настольные игры. Офис доступен ежедневно и круглосуточно. Во дворе есть бесплатная стоянка.