Специалист по информационной безопасности (AppSec)
Описание от работодателя
Тебе предстоит:
Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности;
Анализировать отчеты SSDLC сканеров, bug bounty;
Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения;
Дорабатывать правила для SSDLC сканеров и WAF;
Заниматься построением и развитием процессов SSDLC;
Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности;
Обучать и консультировать команды разработки в области информационной безопасности.
Мы ждем, что ты:
Знаешь принципы безопасной разработки;
Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности;
Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях;
Работал с инструментами SAST, DAST, SCA, WAF;
Знаешь типовые протоколы аутентификации, базовые принципы криптографии;
Имеешь навыки работы в команде.
Желательно, но не обязательно:
Умение разбираться в чужом коде (Java, JavaScript, TypeScript, Kotlin, Swift);
Навыки автоматизации задач с помощью скриптовых языков (Python, Go);
Практический опыт работы с Linux, Docker, Kubernetes.