Dezvoltare securizată
Dezvoltă software în care datele introduse sunt validate, informațiile confidențiale sunt protejate și vulnerabilitățile cunoscute sunt prevenite, verificând toate acestea prin teste specifice.
Cum măsoară hrmforce acest lucru
- Metodă de măsurare
- Testul cu probe de lucru · rho 0.33 (SD 0.09)
- Instrument hrmforce
- Testul cu probe de lucru, Test de cunoștințe (specific clientului)
- Competență (cadrul 50)
- Angajamentul față de calitate
- Antrenabilitate
- ridicat
- Perspectiva cererii 2026 până în 2030
- în creștere
Candidatul realizează o probă de lucru reprezentativă în condiții standardizate.
Ancore comportamentale
| Nivel | Comportamentul la acest nivel |
|---|---|
| N1 Ghidat | Respectă ghidul de codificare securizată pentru modificările proprii și solicită clarificări atunci când un ghid nu este clar. lucrează sub supraveghere și respectă instrucțiunile · rutină, câte o variabilă pe rând · sarcină proprie |
| N3 Competență avansată | Identifică vulnerabilitățile din proiectare și cod, le remediază și include testele de securitate în propriul mod de lucru. își stabilește propria abordare și solicită în mod proactiv opinii · mai multe variabile, o anumită ambiguitate · propria echipă sau propriul proces |
| N5 Conducere | Stabilește cerințele de dezvoltare securizată în cadrul organizației și evaluează dacă soluțiile le îndeplinesc înainte de lansare. stabilește standardul și politica · strategic, în condiții de incertitudine ridicată · organizație, lanț valoric sau profesie |
N2 și N4 nu sunt ancorate în mod deliberat. Evaluatorii le plasează între ancore, urmând convenția O*NET.
Competențe subiacente
Aceste competențe moștenesc ruta de măsurare și ancorele comportamentale ale acestui construct.
| T | Competență | Definiție | Perspectiva cererii 2026 până în 2030 |
|---|---|---|---|
| V | Aplicarea codării securizate Programare securizată | Scrie cod care tratează datele de intrare cu neîncredere, verifică permisiunile și nu dezvăluie detalii tehnice în mesaje de eroare. | în creștere |
| K | Aplicarea topului 10 OWASP OWASP Top 10 | Cunoaște cele zece vulnerabilități web cele mai frecvente și le previne în mod deliberat în propriile proiecte și coduri. | în creștere |
| V | Validarea datelor de intrare Validarea datelor introduse | Validează și normalizează datele introduse pe partea de server, astfel încât injecțiile și valorile neașteptate să nu aibă niciun efect. | în creștere |
| V | Configurarea gestionării secretelor Gestionarea secretelor | Elimină parolele, cheile și token-urile din cod și din configurație și le gestionează într-un seif cu rotație. | în creștere |
| V | Verificarea dependențelor pentru identificarea vulnerabilităților Scanarea dependențelor · SBOM | Verifică automat bibliotecile utilizate pentru a depista vulnerabilitățile cunoscute și le actualizează la timp. | în creștere |
| T | Efectuarea analizei statice a codului SAST · Analiza statică | Analizează automat codul pentru a identifica tiparele care prezintă riscuri și evaluează care dintre constatări necesită cu adevărat măsuri ulterioare. | în creștere |
| V | Realizarea unei autentificări sigure Autentificare securizată | Funcția de autentificare „Builds” cu stocare securizată a parolelor, gestionarea sesiunilor, blocarea contului după un anumit număr de încercări eșuate și autentificare în doi pași. | în creștere |
| V | Autentificare securizată Autentificare securizată | Înregistrează suficiente date pentru a reconstitui un incident și păstrează parolele și datele personale în afara fișierelor de jurnal. | în creștere |
| V | Integrarea cerințelor de securitate în procesul de dezvoltare Securitate prin proiectare · DevSecOps | Include cerințe de securitate în scenarii și criterii de acceptare și asigură verificarea demonstrabilă a acestora la livrare. | în creștere |
| V | Remedierea unei vulnerabilități în propriul cod Remedierea vulnerabilităților | Remediază o vulnerabilitate semnalată, adaugă un test care previne reapariția acesteia și raportează remedierea. | în creștere |