• A
  • A
  • A
  • АБВ
  • АБВ
  • АБВ
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта

Позиция в SAP

Московский офис SAP СНГ в экстренном порядке ищет пару талантливых программистов из числа совсем старших студентов, недавних выпускников или аспирантов по сугубо ИТ-шным специальностям. Необходимы люди, умеющие делать сборку продукта, обладающие навыками программирования и анализа исходного кода. В процессе испытаний исследуется сборочное окружение на предмет полноты предоставления исходных кодов для каждого бинарного файла, а так же сами исходные коды при помощи автоматизированных средств и вручную на предмет наличия (подтверждения отсутствия) возможных программных закладок, пояснения назначения выявленных фрагментов.

Должностные обязанности
  • Подготовка документации по сертифицируемому продукту/ПО
  • Подбор документации по продукту
  • Подтверждение объема исходного кода (ИК), среды сборки, инструментария
  • Подготовка ТУ (технических условий)
  • Подготовка логической схемы по встроенным ФБ (функциям безопасности)
  • Описание блокировок встроенных функций безопасности
  • Подготовка ТЗ на сертификацию
  • Запись и передача дистрибутива ПО в лабораторию
  • Передача бинарных дистрибутивов ПО экспертам по Акту
  • Подсчет КС Участие в подготовке Заявки на сертификацию в ФСТЭК
  • Получение копии Решения ФСТЭК
  • Участие в согласовании П и М испытаний Подготовка Стенда и исходного кода продукта/Сборка продукта/Dry Run на изолированном Стенде в S.L-Rot (Германия) (включает выявление ошибок сборки и их устранение)
  • Организация валидации собранного продукта
  • Официальные испытания по НДВ
  • Подготовка Стенда, помещения и Службы безопасности к визиту экспертов в S.L-Rot (Германия)
  • Испытания на НДВ-2
  • Проверка ФБ (при необходимости)
  • Контроль отсутствия уязвимостей
  • Участие в оформление Протоколов испытаний, ответы на вопросы Экспертов по выявленным фрагментам кода и модулям ПО, требующим пояснений

Требования к Эксперту
Expectations and tasks
  • Analysis of software product architecture with focus on security functions; main source of information to be used is product documentation in English
  • Preparation of technical documentation in alignment with FSTEK requirements
  • Analysis and adaptation of existing build environments
  • Setup of custom build environments and functional testing benches
  • Driving information and service requests in English to various technical units across SAP
  • Analysis of source code (C/C++/C#/Java) structure, excessiveness and library dependencies
  • Development of source code analysis tools
  • Act as a host for contracted laboratory during official certification tests
  • Administration and maintenance of certification laboratory environment
  • Constantly monitor Russian legislation in information security area, proactively react on legal changes
  • Project management for security certification projects or its phases
Education
  • Graduate in computer science. Education in information security area is preferable.
Work experience
  • 3+ years of relevant work experience in a similar role. Skills and competencies
  • Knowledge in software design patterns and object-oriented programming
  • Expert in C/C++, experienced in C# and Java
  • ABAP experience is a plus
  • Strong experience in scripting languages: Shell/Perl; experience in use of sed/awk/python is an advantage
  • Solid knowledge of regular expressions is an advantage
  • Strong experience in use of software development tools (MSVS, GCC, Make, ld, ar, xlc, ac++, JDK, Maven, Ant)
  • Experience in programing for UNIX/Linux/Windows operating systems
  • Knowledge of C/Java debugging tools
  • Understanding of common security mechanisms (authentication, identification, roles and permissions, monitoring, etc.)
  • Knowledge of virtualization technologies
  • Knowledge of network principles
  • Knowledge of SAP products and technologies is an advantage
  • Understanding of FSTEK certification requirements and legislation in security certification area is a plus
  • English skills of Intermediate or higher level is a must
  • Strong communication and collaboration skills
  • Strong analytical capabilities
  • Ability to work with minimum supervision
  • Ability to work well under stress
  • Good presentation skills
  • Readiness for traveling abroad (up to 20%)