Технический писатель в сфере ИБ/ФСТЭК
Мы ищем технического писателя, который будет заниматься сертификацией продуктов Axiom (Axiom JDK, Libercat, и другие) на соответствие требованиям ФСТЭК и других регуляторов, развитие процессов безопасной разработки.
Основные обязанности:
- взаимодействие со структурными подразделениями Компании в части процессов сертификационных испытаний ПО;
- документирование процессов РБПО;
- разработка документов по процессу сертификационных испытаний ПО:
методика функционального тестирования;
отчет о проведении функционального тестирования;
отчеты по пунктам Методики ВУ и НДВ;
тестовая документация;
- заполнение Актов отбора образца и Представления реализации, исполняемых файлов в составе дистрибутива и исходных текстов ПО;
- проверка проектной документации на корректность в части разделов безопасной разработки, в том числе:
технические условия;
тестовая документация;
описание архитектуры безопасности;
функциональная спецификация;
описание представление реализации;
документация по управлению конфигурацией;
инструментальные средства разработки;
безопасность разработки;
регламент обновления;
регламент устранения уязвимостей;
проектная документация.
- участие в реализации и совершенствовании процессов безопасной разработки ПО в соответствии с требованиями ФСТЭК России и ГОСТ Р 56939-2024.
Необходимый опыт работы:
- опыт работы техническим писателем или системным аналитиком от 1-2 лет;
- опыт работы с GitLab или иной системой версионного контроля;
- готовность изучать требования ФСТЭК и других регуляторов по сертификации.
Будет преимуществом:
- навыки сопровождения (или проведения) сертификационных испытаний СЗИ по линии ФСТЭК России;
- знание законодательства РФ в области ИБ (ФЗ-152, ФЗ-187, приказы ФСТЭК России №17, 21, 31, 239, 235, 76, положение №55 и т.д., а также приказы ФСБ России №№ 378 и 524), методика выявления уязвимостей и НДВ, нормативные документы по разработке безопасного ПО;
Условия работы:
- Официальное трудоустройство в аккредитованной ИТ-компании;
- Конкурентную заработную плату, полную занятость, гибкий график;
- Возможность работать из офиса/гибрид (Санкт-Петербург, Москва) или удалённо (по РФ);
- Добровольное медицинское страхование, страхование жизни, доплата до 100% больничного;
- Работу с инженерной командой мирового уровня над прогрессивными платформами для критически важных систем.