Вакансия: Специалист по сертификации
Описание вакансии
BASIS занимается разработкой и интеграцией софта виртуализации VDI и реализует проекты для крупнейших коммерческих и государственных заказчиков на рынке. В период отсутствия импортного ПО потребность в нашем возросла кратно, и нам просто необходим каждый соискатель - профессионал в нашу дружную команду.
Что нужно делать: - Участие в реализации и усовершенствовании процессов безопасной разработки ПО в соответствии с требованиями ФСТЭК России и ГОСТ Р 56939-2024.
- Взаимодействие со структурными подразделениями Компании в части процессов сертификационных испытаний ПО;
- Разработка документов по процессу сертификационных испытаний ПО:
1. методика функционального тестирования;
2. отчет о проведении функционального тестирования;
3. отчеты по пунктам Методики ВУ и НДВ - САО.1, ДАО.1, ДАО.2, КАО.1, КАО.2;
4. тестовая документация;
- Заполнение Актов отбора образца и Представления реализации;
- Снятие контрольных сумм с инсталляционных пакетов ПО (дистрибутивов), исполняемых файлов в составе дистрибутива и исходных текстов ПО;
- Проверка проектной документации на корректность в части разделов безопасной разработки, в том числе:
1. Технические условия;
2. Тестовая документация;
3. Описание архитектуры безопасности;
4. Функциональная спецификация;
5. Описание представление реализации;
6. Документация по управлению конфигурацией;
7. Инструментальные средства разработки;
8. Безопасность разработки;
9. Регламент обновления;
10. Регламент устранения уязвимостей;
11. Проектная документация.
Кого мы ищем: - Опыт работы с ОС Linux;
- Английский язык на уровне чтения технической литературы;
- Навыки сопровождения (или проведения) сертификационных испытаний СЗИ по линии ФСТЭК России;
- Понимание принципов функционирования OC Linux, виртуализации, контейнеризации приложений;
- Знание законодательства РФ в области ИБ (ФЗ-152, ФЗ-187, приказы ФСТЭК России 17, 21, 31, 239, 235, 76, положение 55 и т.д., а также приказы ФСБ России 378 и 524), Методика ВУ и НДВ, нормативные документы по разработке безопасного ПО.
Что мы предлагаем: - Трудоустройство согласно ТК РФ в IT-компании со всеми соответствующими бонусами;
- График работы 5/2, удаленный формат работы ;
- Социальный пакет (ДМС, оплата мобильной связи);
- Обучение внутри компании и на внешних курсах;
- Корпоративная программа лояльности.