Главный специалист по безопасности приложений Application Security
Коротко
Conducts security analysis of web and mobile apps, works with SAST/DAST/SCA tools, verifies vulnerabilities, prepares technical reports, advises development · Needs: Knowledge of vulnerability classes; experience with SAST/DAST/SCA; ability to read code in 2-3 of C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
Описание от работодателя
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
Проведение анализа защищенности веб-приложений и мобильных приложений
Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования
Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний
Подготовка технических отчетов по результатам анализа защищенности
Участие в консультировании команд разработки по вопросам устранения уязвимостей
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации
Опыт работы с типовым набором AppSec-инструментов (SAST, DAST, SCA), знакомство с методологиями тестирования (OWASP Testing Guide, OWASP ASVS)
Умение читать и анализировать код на двух-трех языках из списка: C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
Способность анализировать проблемные участки в исходном коде и подтверждать результаты SAST-инструментов
Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)
БУДЕТ ПРЕИМУЩЕСТВОМ:
Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
Опыт анализа защищенности мобильных приложений (Android/iOS)
Опыт участия в CTF, Bug Bounty
Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)