Если вас просят войти через iCloud/Google, отправить коды из SMS или Telegram, запустить код или что-то установить, не соглашайтесь: это признаки мошенничества.
разработчик c++
сопроводительное письмо
описание
Eclipse Digital — компания, занимающаяся разработкой цифровых решений.
задачи
- Участвовать в проведении SAST-анализа кода на C++ в рамках процессов безопасной разработки.
- Интегрировать инструменты статического анализа в CI/CD-пайплайны.
- Анализировать результаты сканирования, верифицировать ложные срабатывания и формировать отчёты.
- Взаимодействовать с разработчиками для устранения выявленных уязвимостей и нарушений код-стайла.
- Участвовать в настройке и доработке правил анализа под специфику проектов.
- Содействовать внедрению лучших практик безопасной разработки на C++ в командах разработки.
требования
- Опыт разработки на C++ от 2-3 лет (понимание особенностей языка, работы с памятью, многопоточности).
- Понимание концепций SAST (статического анализа безопасности) и опыт работы с одним из инструментов: Coverity, Klocwork, PVS-Studio, SonarQube (с C++ плагинами), CodeQL, или аналоги.
- Понимание принципов безопасной разработки на C++.
- Умение читать и интерпретировать результаты статического анализа, отличать критические уязвимости от ложных срабатываний.
- Опыт работы с системами контроля версий (Git, GitLab/GitHub).
- Будет плюсом опыт работы в области информационной безопасности (ИБ), опыт настройки и кастомизации правил SAST-инструментов, знание CI/CD (GitLab CI, Jenkins), опыт разработки на C в высоконагруженных или критически важных системах.
условия
- Сотрудничество по ИП РФ.
- Потребность на несколько месяцев, с возможностью продления.
- Рассматривают как парттайм, так и фуллтайм.
навыки